Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İran’ın MuddyWater Hacker Grubu, Dünya Çapında Siber Saldırılarda Yeni Kötü Amaçlı Yazılım Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İran’ın MuddyWater Hacker Grubu, Dünya Çapında Siber Saldırılarda Yeni Kötü Amaçlı Yazılım Kullanıyor

GenelSiber Güvenlik

İran’ın MuddyWater Hacker Grubu, Dünya Çapında Siber Saldırılarda Yeni Kötü Amaçlı Yazılım Kullanıyor

teknomers
Son güncelleme: 25 Şubat 2022 17:17
teknomers
Paylaş
Paylaş


Birleşik Krallık ve ABD’den siber güvenlik ajansları, İran hükümeti tarafından desteklenen gelişmiş kalıcı tehdit (APT) grubu tarafından dünya çapındaki hükümet ve ticari ağları hedef alan saldırılarda kullanılan yeni bir kötü amaçlı yazılımı ortaya çıkardı.

Ajanslar, “MuddyWater aktörleri, hem çalınan verileri hem de İran hükümetine erişim sağlamak ve bunları diğer kötü niyetli siber aktörlerle paylaşmak için konumlandırıldı.” dedim.

Ortak tavsiye, Federal Soruşturma Bürosu (FBI), Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), ABD Siber Komutanlığı Siber Ulusal Görev Gücü (CNMF) ve Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) tarafından sağlanır.

Siber casusluk aktörünün bu yıl İran İstihbarat ve Güvenlik Bakanlığı’nın (MOIS) bir parçası olarak telekomünikasyon, savunma, yerel yönetim ve petrol ve doğal gaz sektörleri de dahil olmak üzere çok çeşitli hükümet ve özel sektör kuruluşlarını hedef alan kötü niyetli operasyonlar yürüttüğü ortaya çıktı. Asya, Afrika, Avrupa ve Kuzey Amerika’da.

MuddyWater ayrıca daha geniş siber güvenlik topluluğu tarafından Earth Vetala, MERCURY, Static Kitten, Seedworm ve TEMP.Zagros adları altında izlenir ve grup, kabaca 2018’den beri MOIS hedeflerini destekleyen siber saldırılarla tanınır.

Kamuya açık olarak bildirilen güvenlik açıklarından yararlanmanın yanı sıra, grubun hassas verilere erişmek, fidye yazılımı dağıtmak ve kurban ağlarında kalıcılık sağlamak için açık kaynaklı araçlar kullandığı tarihsel olarak gözlemlenmiştir.

Cisco Talos tarafından geçen ayın sonlarında yapılan bir takip araştırması, PowerShell tabanlı bir arka kapı dağıtma amacıyla Türk özel kuruluşlarına ve devlet kurumlarına yönelik daha önce belgelenmemiş bir kötü amaçlı yazılım kampanyasını da ortaya çıkardı.

İstihbarat yetkilileri tarafından maskelenen yeni faaliyetler, komuta ve kontrol (C2) işlevleri de dahil olmak üzere saldırıların en zarar verici kısımlarını gizlemek için gizlenmiş PowerShell komut dosyalarını kullanmaları bakımından farklı değildir.

İzinsiz girişler, aktörün C2 sunucusuyla iletişim kuran kötü amaçlı bir makroya sahip bir Excel dosyası veya virüs bulaşmış kişiye kötü amaçlı bir yük bırakan bir PDF dosyası içeren şüpheli ZIP arşivlerini indirmeye yönelik hedeflerini ikna etmeye çalışan bir hedef odaklı kimlik avı kampanyası aracılığıyla kolaylaştırılır. sistem.

FBI, CISA, CNMF ve NCSC, “Ek olarak, grup kötü amaçlı yazılım yüklemek, arka kapı erişimi, kalıcılık ve sızma için PowGoop, Small Sieve, Canopy/Starwhale, Mori ve POWERSTATS dahil olmak üzere birden çok kötü amaçlı yazılım seti kullanıyor” dedi.

PowGoop, ikinci aşama PowerShell betiklerini indirmekten sorumlu bir yükleyici olarak işlev görürken, Small Sieve, algılamadan kaçınmak için C2 iletişimleri için Telegram API’sinden yararlanarak ağda tutunmayı sürdürmek için kullanılan Python tabanlı bir implant olarak tanımlanır.

Kötü amaçlı yazılımın diğer önemli parçaları, sistem meta verilerini toplamak ve rakip kontrollü bir IP adresine iletmek için kullanılan bir Windows Komut Dosyası (.WSF) olan Canopy ve C2’den alınan komutları çalıştırmak ve korumak için kullanılan Mori ve POWERSTATS adlı iki arka kapıdır. kalıcı erişim

Bunun da ötesinde, MuddyWater kurban bilgisayarlar hakkındaki bilgileri sıralamak için bir anket komut dosyası kullanmış ve daha sonra uzak C2 sunucusuna geri gönderilmiştir. Ayrıca, saldırgandan alınan komutları yürütmek için kullanılan yeni tanımlanmış bir PowerShell arka kapısı da dağıtılır.

Ajanslar, olası saldırılara engel teşkil etmek için kuruluşlara mümkün olan her yerde çok faktörlü kimlik doğrulamayı kullanmalarını, yönetici ayrıcalıklarının kullanımını sınırlandırmalarını, kimlik avı korumaları uygulamalarını ve istismar edilen bilinen güvenlik açıklarını yamalamaya öncelik vermelerini tavsiye ediyor.



siber-2

PUBG Mobile, İklim Değişikliğinin Etkilerini Göstermek İçin Orijinal Haritasının 100 Yıl Sonraki Sürümünü Yayınladı
Marvel’in Gece Yarısı Güneşleri Kampanyası 45+ Görev Uzun, 80 Saat Her Şeyi Yapmaya Yetmiyor
Taipei Game Show Etkinliği Armored Core VI’yı Tartışıyor ve Oyun Hakkında Yeni Bilgiler Sağlıyor
CinemaCon: Donna Langley, Endüstrinin Endişeleri Arasında Universal’in Büyük Yılını Anlatıyor
Devasa Uzay Patlamasında Yaşam İçin Gerekli Unsurlar Oluştu
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçapındaDünyafidye yazılımıGrubuhack haberleriHackerhacker haberleriİranınKötüKullanıyorMuddyWaterNasıl heklenirSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mart 2022 için en iyi Nintendo Switch oyun fırsatları
Sonraki Makale X Faktörünü XDR’ye Yerleştirme
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?