İranlı Hacker Grubu, Türkiye’yi Hedef Almaya Başladı

HaberAbi 02 Şub 2022 İnternet 51  0

Dünya çapında siber taarruzlar kıymetli ölçüde artmaya devam ederken, bugün Türkiye’ye yönelik yapılan bir siber atak ortaya çıkarıldı. Ağ teknolojileri şirketi Cisco’nun bünyesinde bulunan Talos İstihbarat Kümesi, İran takviyeli bir hacker kümesinin Türkiye’ye yönelik yaptığı siber atağın ayrıntılarını ortaya çıkardı.

Cisco Talos tarafından paylaşılan ayrıntılı blog gönderisine nazaran neredeyse kesin olarak MuddyWater isimli ‘gelişmiş daima tehdit (GST)’ taarruz kümesi tarafından yapılan akın, özel Türk kuruluşları ve devlet kurumlarını gaye alıyordu. Hücum, makus emelli kodlar içeren PDF’ler ve Office evrakları üzere evraklarla gerçekleştiriliyordu.

Gelecek taarruzlar için köprü olacak kodları bilgisayar yüklüyorlardı

Talos tarafından yapılan açıklamaya nazaran MuddyWater’a bağlı olduğu düşünülen akınlar, Kasım 2021’e kadar takip edilebildi. TÜBİTAK’ı da maksat aldığı açıklanan hücumlarda kullanılan makus hedefli evraklar, ekseriyetle e-posta üzerinden gönderiliyorlardı. Bu belgeler indirilip açıldığındaysa bir indirme ilişkisi yer alıyor ve bu temas, ‘snapfile.org’ üzerinden hackerlara erişim sağlayacak ziyanlı yazılımı içeren bir Excel belgesi indiriliyordu.

Evraklar, olabildiğince az kuşkulu gözükmek içinse Türkçe ve resmi isimleri kullanıyordu. Bu belge isimlerinden kimileri, belgenin Sıhhat ya da İçişleri Bakanlığı tarafından gönderilmiş olabileceğine işaret ediyor, kimileriyse ‘Süreç_No’ yahut ‘Teklif_form_onayli’ üzere değerli gösterilmek üzere isimlendiriliyordu.

Bilgisayara PDF evrakındaki ilişkiye tıklanarak indirilen evrak aracılığıyla yüklenen ziyanlı yazılım, bilgisayarda PowerShell kodlarının uzaktan çalıştırılmasını sağlıyordu. Çalıştırılan kodlar, başka taarruzları sağlayacak ek kodlar için bir indirme yöneticisi misyonu görüyordu. Böylece hackerlar, bu bilgisayarlara istedikleri saldırıyı yapabilme imkânına sahip oluyorlardı.

Kelam konusu taarruz hakkında Trakya Üniversitesi ve Ulusal Siber Olaylara Müdahale Merkezi (USOM), daha evvel bu atak hakkında bir ihtar paylaşmıştı. Trakya Üniversitesi’nin ihtarında belgelerin gönderildiği e-posta adresleri ve ziyanlı yazılım denetim merkezi olduğu bedellendirilen IP adresleri yer alıyordu. Bu ihtardaki adresler, Talos’un araştırmasıyla uyuşuyor.

MuddyWater kümesi kimdir?

MuddyWater olarak bilinen İran merkezli hacker kümesi, bugüne kadar casusluk, fikri mülkiyet hırsızlığı ve fidye emeliyle taarruzlar düzenledi. 2017 yılından beri faal olan küme, ABD Siber Komutanlığı tarafından İran İstihbarat ve Güvenlik Bakanlığı’yla bağdaştırıldı.

Taarruz hakkında daha fazla teknik ayrıntı öğrenmek için, Talos’un blog gönderisine buraya tıklayarak ulaşabilirsiniz.

GOBI, Bu Yıl 11 Nisan’da Kapılarını Açıyor
‘Unlucky’ 5 Nisan’da Düzenlenecek
Instagram DM’lere Erişilemiyor
Metaverse Çevreyi Nasıl Etkiler?

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.

This site uses Akismet to reduce spam. Learn how your comment data is processed.