Irak Destekli Siber Saldırılar Artıyor
İran destekli siber saldırı grubu Nimbus Manticore, Orta Doğu, Afrika ve Güney Asya’daki hedeflere yönelik yeni bir dizi saldırıyla dikkat çekiyor. Bu saldırılar, siber güvenlik açısından ciddi bir tehdit oluşturmakta ve etkilediği bölgelerde geniş çaplı yaralanmalara yol açabilir.
Saldırı Nasıl Çalışıyor?
Saldırılarda, daha önce belgelenmemiş bir Windows arka kapısı olan NightLedger ve iki özel WebSocket tüneli olan BridgeHead ile ArcBridge kullanılarak gizli erişim sağlanıyor. Bu yeni araçlar, bilgi toplama, komut yürütme ve dosya işlemleri gibi işlemleri gerçekleştirmek için tasarlandı. Araştırmacılar, “NightLedger, uzaktan erişim sağlamak amacıyla kullanılmakta ve belirli komutları çalıştırmakta” ifadelerini kullanıyor.
Etkilenen Sistemler
Saldırıdan etkilenen bölgeler arasında:
- Mısır
- Ürdün ve Tanzanya’daki SMB ve hükümet çevreleri
- Pakistan’daki havacılık kuruluşları
- Etiyopya’daki telekomünikasyon şirketleri
- Burkina Faso’daki finans sektörü kuruluşları
Malware Komut Listesi
NightLedger arka kapısı, şu komutları desteklemektedir:
- Kullanıcı ve host kimliğini toplama
- Bir süreç/programı yürütme
- Dizini listeleme
- Enfekte olmuş sisteme dosya indirme
- Host ve ağ bilgisi toplama
- Dosyaları kopyalama veya silme
- Beacon aralığını güncelleme
- Ekran görüntüsü alma
- Bir DLL yükleme
- Bir süreci veya iş parçacığını sonlandırma
- Komut ve kontrol (C2) sunucusuna dosya yükleme
- Mantıksal sürücüleri listeleme
- Süreçleri listeleme
- C:WindowsdebugNetSetup.log dosyasını toplama
Çözüm ve Korunma
Saldırıların önlenmesi için aşağıdaki önlemleri almak kritik önem taşımaktadır:
- Tüm sistemleri güncel tutun ve yazılım yamalarını zamanında uygulayın.
- Kullanıcıları potansiyel kimlik avı dolandırıcılıklarına karşı bilinçlendirin.
- Ağ trafiğini izlemek için gelişmiş güvenlik araçları kullanın.
- Firewall ve port ayarlarını kontrol ederek zararlı trafiği engelleyebilirsiniz.
Sonuç olarak, bu yeni tehditler nedeniyle sistemlerinizi güçlendirmeniz ve sürekli güncel tutmanız son derece önemlidir. Ayrıca, kullanıcı eğitimleri ile potansiyel saldırı vektörlerine karşı önlem almanız önerilir.


