- 11 Ekim 2018 Perşembe 10:43

Orta Doğu’yu hedefleyen Muddy Water Türkiye’ye de sıçradı

A
A
A
Orta Doğu’yu hedefleyen Muddy Water Türkiye’ye de sıçradı

İlk kez 2017 yılında Irak ve Suudi Arabistan’da görülen Muddy Water aktivitesini takip eden Kaspersky Lab araştırmacıları, söz konusu tehdidin Ürdün, Türkiye, Azerbaycan, Pakistan ve Afganistan’daki kamu kurumlarını da tehdit ettiğini açıkladı.

İlk kez 2017 yılında Irak ve Suudi Arabistan’da görülen Muddy Water aktivitesini takip eden Kaspersky Lab araştırmacıları, söz konusu tehdidin Ürdün, Türkiye, Azerbaycan, Pakistan ve Afganistan’daki kamu kurumlarını da tehdit ettiğini açıkladı. Yayılmak için yüksek düzeyde özelleştirilmiş oltalama mesajlarını kullanan Muddy Water, içine özel makrolar yerleştirilmiş ofis dosyalarını kullanıyor.



Yeni bir tehdit olarak görülen 2017 yılında keşfedilen Muddy Water, ilk olarak Irak ve Suudi Arabistan’daki kamu kurumlarına saldırırken tespit edilmişti. Kaspersky Lab araştırmacıları bu yılın başlarında tehtidin çok daha geniş bir coğrafyayı hedef alan oltalama mesajlarıyla yayılmaya çalıştığını keşfettiğini açıklarken, 2018 yılı Mayıs ve Haziran aylarında etkinliği doruğa çıkan tehdidin etkisi halen sürüyor.



Yapılan bilgilendirmede; oltalama mesajlarının içeriği özellikle kamu ve askeri kurumların, telekom şirketlerinin ve eğitim kurumlarının hedeflendiğini gösteriyor. Söz konusu e-posta mesajları MS Office 97-2003 dosyalarını ekinde barındırıyor ve kullanıcıları makroları aktif hale getirmeye zorluyor. Hemen arkasından bulaşma gerçekleşiyor.



Kaspersky Lab araştırmacılarının yaptığı açıklamada; saldırganların kullandıkları PowerShell, VBS, VBA, Python ve C# scriptleri, RAT (Remote Access Trojans-Uzaktan Erişimli Truva Atı) ve diğer araçlara dair analizler sürüyor. Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor. Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi script çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor. Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor. Böylece takip eden saldırılara karşı sistemi korumasız hale getiriyor.



Tehdidin şimdiye dek tespit edilen hedefleri arasında Türkiye, Ürdün, Azerbaycan, Irak, Suudi Arabistan, Mali, Avusturya, , Rusya, İran ve Bahreyn yer aldığı belirtilirken, Muddy Water operasyonunun arkasında kim olduğu bilinmemekle birlikte, kullanılan saldırı teknikleri jeopolitik bir amaç için saldırıların gerçekleştirildiğine dair ipuçları verdi. Yine kullanılan kodlar araştırmacıları yanıltmayı hedefleyen unsurlar barındırıyor. Örneğin; kodlarda Çince yazılar, Leo, PooPak, Vendetta ve Turk gibi isimler geçiyor.



Kaspersky Lab GReAT Takımı Kıdemli Güvenlik Araştırmacısı Amin Hasbini, keşfedilen bulgular ile ilgili, “Geçtiğimiz yıl Muddy Water grubunun pek çok saldırıya imza attığını ve tekniklerini sürekli geliştirdiklerini gördük. Grup çağdaş güvenlik önlemlerini atlatmak için aktif bir geliştirici takımına sahip. Bu da yakın zamanda tehdidin daha ciddi boyutlara ulaşabileceğini gösteriyor. Bu nedenle konuya dair ilk bulgularımızı kamuoyuyla bir an önce paylaşmak istedik. Grubun ellerindeki araçları, stratejilerini ve olası hatalarını ortaya koymak için gözlemlerimize devam edeceğiz”.



Kaspersky Lab, Muddy Water ve benzer tehditlere karşı korunmak için alınması gereken önlemleri şöyle sıraladı:


Hedefli tehditlerin algılanması, önlenmesi ve araştırılmasına yardımcı olacak kapsamlı süreçleri devreye alınmalı. Hedefli saldırılara karşı etkili güvenlik çözümleri ve personel eğitimi de bunun bir parçası olmalı.


Güvenlik ekibinizin en son tehdit verilerine düzenli olarak ulaşmasını sağlanmalı, böylece YARA kurallarını uygulayabilir ve saldırıya dair izleri daha kolay tespit edebilir.


Kurumsal nitelikte yama yönetim sürecini devreye sokulmalı.


Tüm sistem yapılandırmalarını iki kez kontrol edilmeli ve en iyi korunma yollarını süreçlerin parçası haline getirilmeli.


Çalışma ekibinin şüpheli e-posta mesajları tespit etme konusunda eğitilmeli ve böyle bir durumda ne yapılması gerektiğine dair bilgilendirilmeli.

Bunlar Da İlginizi Çekebilir
Kocaeli 2 kız çocuğunu taciz ettiği iddiasıyla yargılanıyor Kocaeli’de kızının 11 ve 12 yaşlarındaki 2 arkadaşını taciz ettiği iddia edilen 52 yaşındaki sanığın, 2’şer kez 3 yıl 9 aydan 14 yıla kadar hapsi istendi. İddiaya göre; Kocaeli’de yaşayan H.N.Y. (11) ile S.N.B. (12) isimli kız çocukları, 2020’nin yaz aylarında ve 2022’nin ocak ayında arkadaşlarının babası İ.K. (52) tarafından cinsel istismara maruz kaldı. Çocukların bu durumu öğretmenlerine anlatmasıyla konu polise intikal etti. Suç duyurusunun ardından İ.K. gözaltına alındı. İfadesi alınan İ.K. adli kontrol şartıyla serbest bırakıldı. Sanık hakkında "Çocuğa karşı cinsel istismar" suçundan dava açıldı. Olayla ilgili açılan davanın duruşması Kocaeli 4. Ağır Ceza Mahkemesi’nde görülmeye devam etti. Duruşmaya tutuksuz sanık, tanıklar ve taraf avukatları katıldı. Olaya ilişkin dinlenen S.N.B’nin ablası Z.B., "Tam zamanını hatırlamamakla birlikte pandemi sonrasında kardeşim bana sanık ve kızı ile motosiklete bindiklerini söyledi. Kardeşim, sanığın motosiklette bacaklarına ve bikini bölgesine dokunduğunu söyledi. Emin olup olmadığını sorduğumda emin olduğunu söyledi. Kardeşimin cep telefonunu denetlemek amacıyla kontrol ettim. Kardeşim arkadaşına yolladığı mesajda kendisine dokunduklarını yazmıştı. Kardeşime mesajların ne olduğunu sorduğumda şaka olduğunu söyledi ve bana tepki gösterdi. Telefonunu kontrol ettiğim başka tarihte ise intihar etmek amacıyla hap içtiğini yazmıştı. Daha sonra olayı anneme anlattım. Ben anlatmadan önce de kardeşim olayı öğretmenine anlatmış. Daha sonra olay polise intikal etti" dedi. "Mağdurlar, iddia ettikleri eylemler tarihinden sonra da sürekli bize gelmeye devam etti" Tanık olarak dinlenen sanığın kızı ise "Mağdur kızlar benim arkadaşlarım olur. Evimize gelip giderlerdi. Kızlar bizim eve geldiğinde sürekli yanlarındaydım. İddia konusu olaylar yaşanmamıştır. Mağdurlar, iddia ettikleri eylemler tarihinden sonra da sürekli bize gelmeye devam etti. S.N.B. çok yalan söyler ve olayları abartarak anlatır. Bu huyu sebebiyle kendisiyle çok kavga ettiğimiz olurdu" şeklinde konuştu. Sanık ise suçlamaları kabul etmediğini belirtti. 2’şer kez 3 yıl 9 aydan 14 yıla kadar hapis talebi Cumhuriyet savcısı mahkeme heyetine sunduğu mütalaasında, sanık İ.K’nın her 2 çocuğa karşı işlemiş olduğu iddia edilen "çocuğa karşı cinsel sarkıntılık" suçundan ayrı ayrı 3 yıl 9 aydan 14 yıla kadar hapisle cezalandırılmasını talep etti. Mahkeme heyeti, sanığın tutuksuz halinin devamına karar vererek, duruşmayı erteledi.
Adıyaman İsias Otel davasının ikinci duruşması başladı Adıyaman’da 6 Şubat depremlerinde yıkılan ve 72 kişinin hayatını kaybettiği İsias Otel’le ilgili davanın ikinci duruşması Adıyaman Adliyesi’nde başladı. 6 Şubat depremlerinde 39’u KKTC’li voleybol sporcusu, öğretmen ve antrenör olmak üzere toplam 72 kişinin hayatını kaybettiği Adıyaman’daki İsias Otel davasının ikinci duruşması Adıyaman Adliyesi 3. Ağır Ceza Mahkemesinde sabah saatlerinde başladı. 3’ü tutuklu toplam 11 sanığın yargılandığı davaya KKTC Başbakanı Ünal Üstel, Başbakan Yardımcısı Fikri Ataoğlu, KKTC İçişleri Bakanı Dursun Oğuz, KKTC Milli Eğitim Bakanı Nazım Çavuşoğlu, KKTC Ana Muhalefet Lideri Tufan Erhürman, otel enkazında hayatını kaybedenlerin aileleri ve çok sayıda kişi katıldı. Sabahın erken saatlerinde ellerinde kaybettikleri yakınlarının pankartlarıyla Adıyaman Adliyesine gelen aileler gözyaşlarına hakim olamadı. Burada aileler adına açıklamalarda bulunan, otel enkazında hayatını kaybeden Nazımcan Hartlap’ın annesi Hilal Düzgünce, “6 Şubat depreminin üzerinden 14 ay geçti. Bugün ortak davamız olan İsias Otel davasının ikinci duruşması yapılacak. Bizler İsias Otel’de 72 canımızı kaybettik. Rehberlerin ve şampiyon meleklerin anneleri, kardeşleri ve en yakınları buradayız. 14 aydır acımızı yaşayamıyor, faillerin yargı önünde hesap vermesi için mücadele ediyoruz. Tüm faillerin hak ettikleri şekilde ceza almaları ve aldıklarını görene kadar mücadelemizi sürdürmeye devam edeceğiz” dedi. Daha sonra konuşan Şampiyon Melekleri Yaşatma Derneği Başkanı Ruşen Yücesoylu Karakaya, "Ne olursa olsun bu dava adaletle sonuçlanana kadar hep birlikte olmaya devam edeceğiz. Katiller hesap verene kadar mücadelemizden vazgeçmeyeceğiz. Bu davada bilimin yol göstericiliğine güveniyoruz. Hukukun üstünlüğü kadar toplum vicdanının gücüne de inanıyoruz. Türkiye Cumhuriyeti adaletinden tek beklentimiz, İsias cinayetinin faillerinin bizden aldıkları her canın bedelini ödemesidir” şeklinde konuştu. Bu davanın peşini hiçbir şekilde bırakmayacaklarını vurgulayan KKTC Başbakanı Ünal Üstel, "Bu depremde bizlerde çocuklarımızı kaybettik. Yavrularımızı kaybettik. Ve o günden bu güne kadar adalet arayışımız devam ediyor. Biz Türkiye Cumhuriyeti adaleti güveniyoruz. Birinci duruşma bundan bir müddet önce başladı ve sonuçlandı. Bugün ikinci duruşma için biz KKTC olarak bütün kesimlerimizle buradayız. Hükumet olarak buradayız, bakan arkadaşlarımızla buradayız, muhalefet başkanıyla, milletvekilleriyle ve yavrularımızın anneleriyle, yakınlarıyla, halkımızla Adıyaman’a geldik. Çünkü bu çocuklar artık KKTC’nin davasıdır. Onların acıları hepimizin acılarıdır. Biz çocuklarımızı unutmadık unutturmayacağız. Ve adalet sonuçlanana kadar biz bu işin devlet olarak takipçisi olacağız. Ülke olarak, devlet olarak Adıyaman’dayız. Ve iananıyorum ki en iyi neticeyi de bugün değilse bile en yakın zamanda adalet tecelli edecek, suçlular ise gerekli cezayı alacak diye düşünüyorum” diye konuştu.