logo
18 MAYIS 2025

Muddy Water Türkiye’ye de sıçradı 

İlk kez 2017 yılında Irak ve Suudi Arabistan’da görülen Muddy Water aktivitesini takip eden Kaspersky Lab araştırmacıları, söz konusu tehdidin Ürdün, Türkiye, Azerbaycan, Pakistan ve Afganistan’daki kamu kurumlarını da tehdit ettiğini açıkladı
 

11.10.2018 00:00:00
Muddy Water Türkiye’ye de sıçradı 
Muddy Water Türkiye’ye de sıçradı 

Yeni bir tehdit olarak görülen 2017 yılında keşfedilen Muddy Water, ilk olarak Irak ve Suudi Arabistan'daki kamu kurumlarına saldırırken tespit edilmişti. Kaspersky Lab araştırmacıları bu yılın başlarında tehdidin çok daha geniş bir coğrafyayı hedef alan oltalama mesajlarıyla yayılmaya çalıştığını keşfettiğini açıklarken, 2018 yılı Mayıs ve Haziran aylarında etkinliği doruğa çıkan tehdidin etkisi halen sürüyor. 


Yapılan bilgilendirmede; oltalama mesajlarının içeriği özellikle kamu ve askeri kurumların, telekom şirketlerinin ve eğitim kurumlarının hedeflendiğini gösteriyor. Söz konusu e-posta mesajları MS Office 97-2003 dosyalarını ekinde barındırıyor ve kullanıcıları makroları aktif hale getirmeye zorluyor. Hemen arkasından bulaşma gerçekleşiyor. 


Kara listelerden kolayca sıyrılıyor


Kaspersky Lab araştırmacılarının yaptığı açıklamada; saldırganların kullandıkları PowerShell, VBS, VBA, Python ve C# scriptleri, RAT (Remote Access Trojans-Uzaktan Erişimli Truva Atı) ve diğer araçlara dair analizler sürüyor. Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor. Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi script çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor. Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor. Böylece takip eden saldırılara karşı sistemi korumasız hale getiriyor. 


Alınması gereken önlemler


Kaspersky Lab, Muddy Water ve benzer tehditlere karşı korunmak için alınması gereken önlemleri şöyle sıraladı: 


"Hedefli tehditlerin algılanması, önlenmesi ve araştırılmasına yardımcı olacak kapsamlı süreçleri devreye alınmalı. Hedefli saldırılara karşı etkili güvenlik çözümleri ve personel eğitimi de bunun bir parçası olmalı. Güvenlik ekibinizin en son tehdit verilerine düzenli olarak ulaşmasını sağlanmalı, böylece YARA kurallarını uygulayabilir ve saldırıya dair izleri daha kolay tespit edebilir. Kurumsal nitelikte yama yönetim sürecini devreye sokulmalı. Tüm sistem yapılandırmalarını iki kez kontrol edilmeli ve en iyi korunma yollarını süreçlerin parçası haline getirilmeli. Çalışma ekibinin şüpheli e-posta mesajları tespit etme konusunda eğitilmeli ve böyle bir durumda ne yapılması gerektiğine dair bilgilendirilmeli."

İHA


 

Yorumlar
Yorum bulunmuyor.
Yorumlarınızı paylaşın

--
Kahramanmaraş'ta 4 büyüklüğünde deprem
Bolu'daki faciaya ilişkin 32 şüpheli hakkında dava açıldı
Davada hiç bir siyasi yok
Nekbe günü anıldı
İsveç'te İsrail protesto edildi
Gürer: 'Niğde’de misket elma da sizlere ömür'
"Bahçelerde tespitler bitmedi, çiftçi bitti”
Guterres: Gazze'de abluka derhal sona erdirilmeli
"İnsani kriz tarif edilemeyecek kadar kötü"
O sözlerine 2 yıl istendi
Celal Şengör hakkında iddianame düzenlendi
Fesih ve silah bırakma mesajı
Tiran dönüşü önemli açıklamalar
Gazze yanıyor
İsrail kalıcı işgal amacıyla yoğun saldırı başlattı
En mutlu gününde şoku yaşadı
Disko topunun gelinin üstüne düştüğü anlar kamerada
Cumhurbaşkanı kararı ile kritik atamalar
Resmi Gazete'de yayımlandı
3 yeni Bölge İdare Mahkemesi kurulacak
Karar Resmi Gazete'de
1 ile turuncu, 18 ile sarı uyarı
İçişleri Bakanlığı uyardı
İsrail, Gazze'de 'kalıcı işgal" saldırılarını başlattı
İsrail kabinesi planı onaylamıştı
'Önümüzü göremiyoruz'
İş dünyası dert küpü
Üstelik sayıları da azalıyor
Her 10 gençten 6'sının işi yok
Kahramanmaraş'ta 4 büyüklüğünde deprem
Bolu'daki faciaya ilişkin 32 şüpheli hakkında dava açıldı
Davada hiç bir siyasi yok
Nekbe günü anıldı
İsveç'te İsrail protesto edildi
Gürer: 'Niğde’de misket elma da sizlere ömür'
"Bahçelerde tespitler bitmedi, çiftçi bitti”
Guterres: Gazze'de abluka derhal sona erdirilmeli
"İnsani kriz tarif edilemeyecek kadar kötü"
O sözlerine 2 yıl istendi
Celal Şengör hakkında iddianame düzenlendi
Fesih ve silah bırakma mesajı
Tiran dönüşü önemli açıklamalar
Gazze yanıyor
İsrail kalıcı işgal amacıyla yoğun saldırı başlattı
En mutlu gününde şoku yaşadı
Disko topunun gelinin üstüne düştüğü anlar kamerada
Cumhurbaşkanı kararı ile kritik atamalar
Resmi Gazete'de yayımlandı
3 yeni Bölge İdare Mahkemesi kurulacak
Karar Resmi Gazete'de
1 ile turuncu, 18 ile sarı uyarı
İçişleri Bakanlığı uyardı
İsrail, Gazze'de 'kalıcı işgal" saldırılarını başlattı
İsrail kabinesi planı onaylamıştı
'Önümüzü göremiyoruz'
İş dünyası dert küpü
Üstelik sayıları da azalıyor
Her 10 gençten 6'sının işi yok
logo

Beşyol Mah. 502. Sok. No: 6/1
Küçükçekmece / İstanbul

Telefon: (212) 624 09 99
E-posta: internet@yenimesaj.com.tr gundogdu@yenimesaj.com.tr


WhatsApp iletişim: (542) 289 52 85


Tüm hakları Yeni Mesaj adına saklıdır: ©1996-2025

Yazılı izin alınmaksızın site içeriğinin fiziki veya elektronik ortamda kopyalanması, çoğaltılması, dağıtılması veya yeniden yayınlanması aksi belirtilmediği sürece yasal yükümlülük altına sokabilir. Daha fazla bilgi almak için telefon veya eposta ile irtibata geçilebilir. Yeni Mesaj Gazetesi'nde yer alan köşe yazıları sebebi ile ortaya çıkabilecek herhangi bir hukuksal, ekonomik, etik sorumluluk ilgili köşe yazarına ait olup Yeni Mesaj Gazetesi herhangi bir yükümlülük kabul etmez. Sözleşmesiz yazar, muhabir ve temsilcilere telif ödemesi yapılmaz.