TEKNOLOJİ - 11 Ekim 2018 Perşembe 11:22

Orta Doğu’yu hedefleyen Muddy Water Türkiye’ye de sıçradı

A
A
A
Orta Doğu’yu hedefleyen Muddy Water Türkiye’ye de sıçradı

İlk kez 2017 yılında Irak ve Suudi Arabistan’da görülen Muddy Water aktivitesini takip eden Kaspersky Lab araştırmacıları, söz konusu tehdidin Ürdün, Türkiye, Azerbaycan, Pakistan ve Afganistan’daki kamu kurumlarını da tehdit ettiğini açıkladı. Yayılmak için yüksek düzeyde özelleştirilmiş oltalama mesajlarını kullanan Muddy Water, içine özel makrolar yerleştirilmiş ofis dosyalarını kullanıyor.

Yeni bir tehdit olarak görülen 2017 yılında keşfedilen Muddy Water, ilk olarak Irak ve Suudi Arabistan’daki kamu kurumlarına saldırırken tespit edilmişti. Kaspersky Lab araştırmacıları bu yılın başlarında tehtidin çok daha geniş bir coğrafyayı hedef alan oltalama mesajlarıyla yayılmaya çalıştığını keşfettiğini açıklarken, 2018 yılı Mayıs ve Haziran aylarında etkinliği doruğa çıkan tehdidin etkisi halen sürüyor. 

Yapılan bilgilendirmede; oltalama mesajlarının içeriği özellikle kamu ve askeri kurumların, telekom şirketlerinin ve eğitim kurumlarının hedeflendiğini gösteriyor. Söz konusu e-posta mesajları MS Office 97-2003 dosyalarını ekinde barındırıyor ve kullanıcıları makroları aktif hale getirmeye zorluyor. Hemen arkasından bulaşma gerçekleşiyor.

Kaspersky Lab araştırmacılarının yaptığı açıklamada; saldırganların kullandıkları PowerShell, VBS, VBA, Python ve C# scriptleri, RAT (Remote Access Trojans-Uzaktan Erişimli Truva Atı) ve diğer araçlara dair analizler sürüyor. Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor. Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi script çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor. Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor. Böylece takip eden saldırılara karşı sistemi korumasız hale getiriyor.

Tehdidin şimdiye dek tespit edilen hedefleri arasında Türkiye, Ürdün, Azerbaycan, Irak, Suudi Arabistan, Mali, Avusturya, , Rusya, İran ve Bahreyn yer aldığı belirtilirken, Muddy Water operasyonunun arkasında kim olduğu bilinmemekle birlikte, kullanılan saldırı teknikleri jeopolitik bir amaç için saldırıların gerçekleştirildiğine dair ipuçları verdi. Yine kullanılan kodlar araştırmacıları yanıltmayı hedefleyen unsurlar barındırıyor. Örneğin; kodlarda Çince yazılar, Leo, PooPak, Vendetta ve Turk gibi isimler geçiyor.

Kaspersky Lab GReAT Takımı Kıdemli Güvenlik Araştırmacısı Amin Hasbini, keşfedilen bulgular ile ilgili, “Geçtiğimiz yıl Muddy Water grubunun pek çok saldırıya imza attığını ve tekniklerini sürekli geliştirdiklerini gördük. Grup çağdaş güvenlik önlemlerini atlatmak için aktif bir geliştirici takımına sahip. Bu da yakın zamanda tehdidin daha ciddi boyutlara ulaşabileceğini gösteriyor. Bu nedenle konuya dair ilk bulgularımızı kamuoyuyla bir an önce paylaşmak istedik. Grubun ellerindeki araçları, stratejilerini ve olası hatalarını ortaya koymak için gözlemlerimize devam edeceğiz”.

Kaspersky Lab, Muddy Water ve benzer tehditlere karşı korunmak için alınması gereken önlemleri şöyle sıraladı: 

Hedefli tehditlerin algılanması, önlenmesi ve araştırılmasına yardımcı olacak kapsamlı süreçleri devreye alınmalı. Hedefli saldırılara karşı etkili güvenlik çözümleri ve personel eğitimi de bunun bir parçası olmalı.
Güvenlik ekibinizin en son tehdit verilerine düzenli olarak ulaşmasını sağlanmalı, böylece YARA kurallarını uygulayabilir ve saldırıya dair izleri daha kolay tespit edebilir.
Kurumsal nitelikte yama yönetim sürecini devreye sokulmalı.
Tüm sistem yapılandırmalarını iki kez kontrol edilmeli ve en iyi korunma yollarını süreçlerin parçası haline getirilmeli.
Çalışma ekibinin şüpheli e-posta mesajları tespit etme konusunda eğitilmeli ve böyle bir durumda ne yapılması gerektiğine dair bilgilendirilmeli.  

Bunlar Da İlginizi Çekebilir
İstanbul Bakan Ersoy, Yunan mevkidaşı ile "Romeo ve Juliet" oyununu izledi Kültür ve Turizm Bakanı Mehmet Nuri Ersoy ile Yunanistan Kültür Bakanı Lina Mendoni, William Shakespeare’in unutulmaz eseri "Romeo ve Juliet" oyununun Atatürk Kültür Merkezi’ndeki (AKM) gösteriminde bir araya geldi. Oyun, Türkiye’den Devlet Tiyatroları ve Yunanistan’dan Atina Konser Salonu Megaron ve Yorgos Lykiardopoulos kültürel organizasyonu Lykofos ortak projesiyle Ege’nin her iki yakasında tiyatro severlerle buluşuyor. Yunanistan ve Türkiye’den sanat kurumları ile sanatçıları bir araya getiren proje, iki ulus arasında köprü kurmayı hedefliyor. Dün İstanbul’da ilk gösterimi yapılan ve 28 Nisan’a kadar sahnelenmeye devam edecek esere ilişkin AKM’de gerçekleştirilen basın toplantısında Bakan Mehmet Ersoy, Bakan Lina Mendoni ile verimli bir görüşme gerçekleştirdiklerini ve değerlendirmelerde bulunduklarını söyledi. Basın toplantısında konuşan Bakan Ersoy, "Bugün değerli mevkidaşım, Yunanistan Kültür Bakanı Sayın Lina Mendoni ve beraberindeki heyeti misafir ettik. Verimli bir görüşme gerçekleştirdik; değerlendirmelerde bulunduk. Şimdi ise çok güzel bir sanat birlikteliği vesilesiyle buradayız. Devlet Tiyatrolarımız ile Pire Belediye Tiyatrosunun ortak bir proje çerçevesinde sahneye koyduğu Romeo ve Juliet oyununun İstanbul galasını izleyeceğiz” dedi. "Sanatın evrenselliği insanlık için daima ortak bir çatı olmuş; en güzel, en anlamlı birlikteliklere ev sahipliği yapmıştır" diyen Ersoy, sözlerine şöyle devam etti: “Bizler de buna sahip çıkmanın, katkı ve değer sunmanın gayretindeyiz. İnanıyorum ki bu proje sadece bir başlangıç olacak, önümüzdeki dönemlerde sanatın diğer alanlarına da yayılacaktır. Romeo ve Juliet, Shakespeare’in eşsiz kaleminden çıkmış ölümsüz bir klasik. Bizler ise bu eseri, sanatçılarımızın kendi kültürel ve tarihsel geçmişlerinden ilham alarak yeniden yorumladıkları bir temsille sahneye taşıyoruz. Oyundaki aileler kendi aralarında anadillerinde konuşurken bir araya geldiklerinde, bildikleri tek ortak dil olan İngilizce ile iletişim kuracaklar. Bu yaklaşım, farklı dillerin ve kültürlerin etkileşimiyle insan doğasının derinliklerine inerek evrensel duyguları keşfetmeyi amaçlamaktadır. Esere günümüz dünyasından açılan bu çağdaş bakış açısı ve yeni yorum vesilesiyle Türkiye ve Yunanistan’ın köklü kültürel mirasını da bir araya getirmiş ve iki ülke arasında derinleşen kültürel diyaloğu sembolize etmiş olacağız. Provalar 18 Şubat’ta, Yunanistan’da başlamıştı. Yönetmen Lefteris Giovanidis’in rejisiyle sahneye taşınan eser, Türkiye’de sanatseverlerle buluşmasının ardından Mayıs ayında, Atina’da perdelerini açacak ve iki ülkede toplamda 13 temsil gerçekleştirilecek. Ayrıca 17-27 Mayıs 2024 tarihleri arasında, Antalya’da düzenlenecek olan 14’üncü ‘Devlet Tiyatroları Antalya Uluslararası Tiyatro Festivali’nde yer almasını da planlıyoruz. Yine yaz aylarında ve önümüzdeki tiyatro sezonunda Türkiye’nin ve Yunanistan’ın farklı şehirlerinde sahnelenmesi, Avrupa’daki prestijli tiyatro festivallerine katılımı söz konusu olacak. Türkiye ve Yunanistan arasındaki kültürel ilişkilerin geliştirilerek daha ileri boyuta taşınması adına bundan sonra da Yunanistan’ın ilgili kurum ve kuruluşlarıyla eşgüdüm ve iş birliği içerisinde çalışmaktan memnuniyet duyacağımızı ifade etmek isterim. Sayın Bakan’a, Pire Belediye Tiyatrosunun ve Devlet Tiyatrolarımızın çok değerli sanatçılarına ve Sayın Lefteris Giovanidisi’in şahsında, sahne arkasında bu esere emek veren bütün ekibe teşekkür ediyorum. Sanatseverleri bu özgün ve özel temsili izlemeye davet ediyor, hepinize saygılar sunuyorum” dedi. Yunanistan Kültür Bakanı Lina Mendoni ise eserin sahneye konulma sürecinden bahsederek, Türk- Yunan ilişkileri bakımından oyunun İstanbul’da izleyicilerle buluşmasından dolayı mutluluk duyduklarını ifade etti. Romeo ve Juliet’in en güzel aşk hikayesi, aynı zamanda da bir drama olduğunu belirten Mendoni, "Bu oyun bir başlangıç olabilir. İki toplumun kültürel bağlarımızı daha da yüksek hale getirebiliriz. Sadece devlet düzeyinde değil, özel kuruluşlar arasında da ortak projelerin ve ikili işbirliklerinin olduğunu öğrenmekten mutluluk duyuyoruz. Yakın zamanda sizleri Atina’ya 16 Mayıs’ta sahnelenecek oyuna da bekliyorum. Eminim oyun, Atina’da da çok iyi karşılanacak" diye konuştu. Bakan Ersoy ve Mendoni, ortak basın toplantısının ardından AKM Tiyatro Salonu’nda sahne alan "Romeo ve Juliet" oyununu birlikte takip etti.