enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2020
EURO
35,0069
ALTIN
2.504,53
BIST
10.643,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
23°C
İstanbul
23°C
Az Bulutlu
Pazar Az Bulutlu
24°C
Pazartesi Az Bulutlu
23°C
Salı Parçalı Bulutlu
24°C
Çarşamba Az Bulutlu
22°C
SON DAKİKA
13:55 Öğrencilerin Tasarladığı Robotlar Ağrı’nın Zirvesinde Yarıştı
13:50 Ömer Aydoğmuş’tan 19 Mayıs mesajı
13:38 YENKÜLDER Kongresi bugün yapılacak
13:37 19 Mayıs’ta 81 ilde festival havası
13:36 Elektrik kesintilerine MUSKİ’den çözüm
13:06 Kocaeli’de sivrisineklerle mücadele çalışmaları sürüyor
12:57 İstanbul Büyükşehir Belediyesi Gençlerden Öğrenecek Çok Şeyimiz Var
12:56 Çevre duyarlılığı adına örnek çalışmalar yürüten Selçuklu Çevre ve Sıfır Atık Platformu, 530 çevre gönüllüsünün katılımıyla 1.200 adet fidanı toprakla buluşturdu
12:55 12. İnternasyonel Futbol Turnuvası başladı
12:54 TEGV’in Maraton İzmir’de yürüttüğü kampanyayla 188 çocuk nitelikli eğitim desteğiyle buluştu
12:50 İnegöl’de 19 Mayıs coşkusu sokaklara taştı
12:40 Torbalı Belediyesi engellilerin sesi ve kulağı oluyor
12:39 İzmir’in mirası Tarihi Kemeraltı Çarşısı’nda çalışmalar devam ediyor İlk iki etapta sona gelindi
12:38 Aydın Büyükşehir Belediye Başkanı Özlem Çerçioğlu, 19 Mayıs Atatürk’ü Anma, Gençlik ve Spor Bayramı nedeniyle bir mesaj yayımladı
12:36 Selim Öztaş Korosundan Manisa’da musiki ziyafeti
12:34 Sivrisinekler durgun sularda ürer
12:33 Buca’da Türkan Saylan anması
12:32 İzmir Büyükşehir Belediyesi ana hizmet binası için plan değişikliği
12:31 Bayraklı’da kurban satış yerleri kura ile belirlendi
12:29 Gölcük Belediye Başkanı Ali Yıldırım Sezer 19 Mayıs, tam bağımsız devlet kurma kararının ilk adımıdır
TÜMÜNÜ GÖSTER →

İranlı Hacker Grubu, Türkiye’yi Hedef Almaya Başladı

Dünya çapında siber saldırılar önemli ölçüde artmaya devam ederken, bugün Türkiye’ye yönelik yapılan bir siber saldırı ortaya çıkarıldı. Ağ …

İranlı Hacker Grubu, Türkiye’yi Hedef Almaya Başladı
02.02.2022
178
A+
A-

Dünya çapında siber saldırılar önemli ölçüde artmaya devam ederken, bugün Türkiye’ye yönelik yapılan bir siber saldırı ortaya çıkarıldı. Ağ teknolojileri şirketi Cisco’nun bünyesinde bulunan Talos İstihbarat Grubu, İran destekli bir hacker grubunun Türkiye’ye yönelik yaptığı siber saldırının detaylarını ortaya çıkardı.

Cisco Talos tarafından paylaşılan detaylı blog gönderisine göre neredeyse kesin olarak MuddyWater isimli ‘gelişmiş sürekli tehdit (GST)’ saldırı grubu tarafından yapılan saldırı, özel Türk kuruluşları ve devlet kurumlarını hedef alıyordu. Saldırı, kötü amaçlı kodlar içeren PDF’ler ve Office dosyaları gibi dosyalarla gerçekleştiriliyordu.

Gelecek saldırılar için köprü olacak kodları bilgisayar yüklüyorlardı

Talos tarafından yapılan açıklamaya göre MuddyWater’a bağlı olduğu düşünülen saldırılar, Kasım 2021’e kadar takip edilebildi. TÜBİTAK’ı da hedef aldığı açıklanan saldırılarda kullanılan kötü amaçlı dosyalar, genellikle e-posta üzerinden gönderiliyorlardı. Bu dosyalar indirilip açıldığındaysa bir indirme bağlantısı yer alıyor ve bu bağlantı, ‘snapfile.org’ üzerinden hackerlara erişim sağlayacak zararlı yazılımı içeren bir Excel dosyası indiriliyordu.

Dosyalar, olabildiğince az şüpheli gözükmek içinse Türkçe ve resmi isimleri kullanıyordu. Bu dosya isimlerinden bazıları, dosyanın Sağlık ya da İçişleri Bakanlığı tarafından gönderilmiş olabileceğine işaret ediyor, bazılarıysa ‘Süreç_No’ veya ‘Teklif_form_onayli’ gibi önemli gösterilmek üzere adlandırılıyordu.

Bilgisayara PDF dosyasındaki bağlantıya tıklanarak indirilen dosya aracılığıyla yüklenen zararlı yazılım, bilgisayarda PowerShell kodlarının uzaktan çalıştırılmasını sağlıyordu. Çalıştırılan kodlar, diğer saldırıları sağlayacak ek kodlar için bir indirme yöneticisi görevi görüyordu. Böylelikle hackerlar, bu bilgisayarlara istedikleri saldırıyı yapabilme imkânına sahip oluyorlardı.

Söz konusu saldırı hakkında Trakya Üniversitesi ve Ulusal Siber Olaylara Müdahale Merkezi (USOM), daha önce bu saldırı hakkında bir uyarı paylaşmıştı. Trakya Üniversitesi’nin uyarısında dosyaların gönderildiği e-posta adresleri ve zararlı yazılım kontrol merkezi olduğu değerlendirilen IP adresleri yer alıyordu. Bu uyarıdaki adresler, Talos’un araştırmasıyla uyuşuyor.

MuddyWater grubu kimdir?

MuddyWater olarak bilinen İran merkezli hacker grubu, bugüne kadar casusluk, fikri mülkiyet hırsızlığı ve fidye amacıyla saldırılar düzenledi. 2017 yılından beri aktif olan grup, ABD Siber Komutanlığı tarafından İran İstihbarat ve Güvenlik Bakanlığı’yla bağdaştırıldı.

Saldırı hakkında daha fazla teknik detay öğrenmek için, Talos’un blog gönderisine buraya tıklayarak ulaşabilirsiniz.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.