TEKNOLOJİ - 11 Ekim 2018 Perşembe 11:22

Orta Doğu’yu hedefleyen Muddy Water Türkiye’ye de sıçradı

A
A
A
Orta Doğu’yu hedefleyen Muddy Water Türkiye’ye de sıçradı

İlk kez 2017 yılında Irak ve Suudi Arabistan’da görülen Muddy Water aktivitesini takip eden Kaspersky Lab araştırmacıları, söz konusu tehdidin Ürdün, Türkiye, Azerbaycan, Pakistan ve Afganistan’daki kamu kurumlarını da tehdit ettiğini açıkladı. Yayılmak için yüksek düzeyde özelleştirilmiş oltalama mesajlarını kullanan Muddy Water, içine özel makrolar yerleştirilmiş ofis dosyalarını kullanıyor.

Yeni bir tehdit olarak görülen 2017 yılında keşfedilen Muddy Water, ilk olarak Irak ve Suudi Arabistan’daki kamu kurumlarına saldırırken tespit edilmişti. Kaspersky Lab araştırmacıları bu yılın başlarında tehtidin çok daha geniş bir coğrafyayı hedef alan oltalama mesajlarıyla yayılmaya çalıştığını keşfettiğini açıklarken, 2018 yılı Mayıs ve Haziran aylarında etkinliği doruğa çıkan tehdidin etkisi halen sürüyor. 

Yapılan bilgilendirmede; oltalama mesajlarının içeriği özellikle kamu ve askeri kurumların, telekom şirketlerinin ve eğitim kurumlarının hedeflendiğini gösteriyor. Söz konusu e-posta mesajları MS Office 97-2003 dosyalarını ekinde barındırıyor ve kullanıcıları makroları aktif hale getirmeye zorluyor. Hemen arkasından bulaşma gerçekleşiyor.

Kaspersky Lab araştırmacılarının yaptığı açıklamada; saldırganların kullandıkları PowerShell, VBS, VBA, Python ve C# scriptleri, RAT (Remote Access Trojans-Uzaktan Erişimli Truva Atı) ve diğer araçlara dair analizler sürüyor. Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor. Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi script çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor. Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor. Böylece takip eden saldırılara karşı sistemi korumasız hale getiriyor.

Tehdidin şimdiye dek tespit edilen hedefleri arasında Türkiye, Ürdün, Azerbaycan, Irak, Suudi Arabistan, Mali, Avusturya, , Rusya, İran ve Bahreyn yer aldığı belirtilirken, Muddy Water operasyonunun arkasında kim olduğu bilinmemekle birlikte, kullanılan saldırı teknikleri jeopolitik bir amaç için saldırıların gerçekleştirildiğine dair ipuçları verdi. Yine kullanılan kodlar araştırmacıları yanıltmayı hedefleyen unsurlar barındırıyor. Örneğin; kodlarda Çince yazılar, Leo, PooPak, Vendetta ve Turk gibi isimler geçiyor.

Kaspersky Lab GReAT Takımı Kıdemli Güvenlik Araştırmacısı Amin Hasbini, keşfedilen bulgular ile ilgili, “Geçtiğimiz yıl Muddy Water grubunun pek çok saldırıya imza attığını ve tekniklerini sürekli geliştirdiklerini gördük. Grup çağdaş güvenlik önlemlerini atlatmak için aktif bir geliştirici takımına sahip. Bu da yakın zamanda tehdidin daha ciddi boyutlara ulaşabileceğini gösteriyor. Bu nedenle konuya dair ilk bulgularımızı kamuoyuyla bir an önce paylaşmak istedik. Grubun ellerindeki araçları, stratejilerini ve olası hatalarını ortaya koymak için gözlemlerimize devam edeceğiz”.

Kaspersky Lab, Muddy Water ve benzer tehditlere karşı korunmak için alınması gereken önlemleri şöyle sıraladı: 

Hedefli tehditlerin algılanması, önlenmesi ve araştırılmasına yardımcı olacak kapsamlı süreçleri devreye alınmalı. Hedefli saldırılara karşı etkili güvenlik çözümleri ve personel eğitimi de bunun bir parçası olmalı.
Güvenlik ekibinizin en son tehdit verilerine düzenli olarak ulaşmasını sağlanmalı, böylece YARA kurallarını uygulayabilir ve saldırıya dair izleri daha kolay tespit edebilir.
Kurumsal nitelikte yama yönetim sürecini devreye sokulmalı.
Tüm sistem yapılandırmalarını iki kez kontrol edilmeli ve en iyi korunma yollarını süreçlerin parçası haline getirilmeli.
Çalışma ekibinin şüpheli e-posta mesajları tespit etme konusunda eğitilmeli ve böyle bir durumda ne yapılması gerektiğine dair bilgilendirilmeli.  

Bunlar Da İlginizi Çekebilir
Bitlis Nemrut’ta Mayıs’ta bile kar kalınlığı 5 metreyi buluyor Bitlis’in Tatvan ilçesindeki Nemrut Dağı yolunda Mayıs ayına rağmen hala 5 metreyi bulan kar tünelleri bulunuyor. Zirvesinde dünyanın ikinci büyük krater gölü olan Nemrut Krater Gölü’nün yer aldığı Nemrut Kalderası kentin önemli turizm destinasyonlarının başında geliyor. Her yıl binlerce yerli ve yabancı turistin akın ettiği kaldera bu yılda yoğun kar yağışı aldı. Geçtiğimiz günlerde Tatvan Kaymakamlığı tarafından zirveye kadar olan karla kaplı yolu açılan Nemrut’ta Mayıs ayına girilmesine rağmen halan yer yer 5 metreyi bulan kar tünelleri bulunuyor. 2 bin 250 rakım yüksekte bulunan mükemmeliyet ödüllü krater gölünü görmek isteyen birçok ziyaretçi kalderaya akın ederken, kar tünellerinin içinde geçerek zirveye ulaşıyor. Yolu kardan tünelleri andıran kaldera yolu yılın büyük bölümü kapalı kalırken, zirveden kaldera içine kadar olan kısmın ise kısa süre sonra açılması planlanıyor. Araçlarıyla zirveye kadar çıkan vatandaşlar gördükleri kar manzaraları karşısında hayretlerini gizleyemezken, zirvede gördükleri manzaraya ise adeta hayran kalıyor. Yazı ayrı kışı ayrı güzel olan kaldera doğal güzelliği ile ziyaretçilerin yanı sıra uzaydaki astronotların bile dikkatini çekmişti. Kalderayı görmek için zirveye çıkan ziyaretçilerden Enes Akar, 5 metreyi bulan kar tünelleri arasında zirveye ulaşmanın ayrı bir keyif olduğunu ifade etti. Mayıs ayına rağmen hala kaldera zirvesinde metrelerce kar bulunduğunu anlatan Akar, herkesi kalderayı ziyaret etmeye davet etti.
Konya Tekvando Milli Takımı Avrupa Tekvando Şampiyonasında tüm madalyalara talip Tekvando Milli Takımı 10-12 Mayıs’ta Sırbistan’da yapılacak olan Büyükler Avrupa Tekvando Şampiyonası’nın hazırlıklarını Konya’da tamamladı. Tekvando Milli Takımı Teknik Direktörü Ali Şahin, bugüne kadar çok madalya aldıklarını, şampiyonada altın, gümüş tüm madalyaları almak istediklerini söyledi. 10-12 Mayıs’ta Sırbistan’da yapılacak olan Büyükler Avrupa Tekvando Şampiyonası’na Konya’da hazırlanan Tekvando Milli takımı hazırlıklarını tamamladı. 3 haftadır kampta olan takım, teknik direktör Ali Şahin gözetiminde antrenmanlarına devam etti. 8 milli sporcunun hazırlandığı Avrupa Şampiyonası’nın, olimpiyatlar öncesi güzel bir sınav olacağını ifade eden Ali Şahin, her türlü madalyaya talip olduklarını belirtti. Türkiye olarak tekvandoda altın yılları yaşadıklarını ifade eden Şahin, daha iyi yerlere gelebilmek için çok çalıştıklarının altını çizdi. “Hazırlıklarımız güzel bir şekilde devam etti” Konya’da gerçekleştikleri kamp sürecini değerlendiren Tekvando Milli Takımı Teknik Direktörü Ali Şahin, “Konya’daki kampımızda şuanda 8 milli sporcumuz var. Burada Avrupa Şampiyonası için hazırlanıyoruz. Olimpiyatlara kota alan 5 sporcumuz da burada. Onlar da Avrupa Şampiyonası’na katılacak. 2 erkek sporcumuz İzmir’de, 3 kadın sporcumuz da burada hazırlanıyor. Yıl boyunca güzel hazırlık maçları geçirdik. Geçen yıl Azerbaycan’da kadın takımımız dünya şampiyonu oldu. Erkek takımımız ise dünya 3’ncüsü oldu. Güzel bir başarı periyodu ile hep birlikte olimpiyatlara doğru adım adım gidiyoruz. Avrupa Şampiyonası olimpiyatlardan önce hem deneme hem de güzel bir müsabaka. Hazırlıklarımız Konya’da güzel bir şekilde devam etti. Kamplarımızı tümüyle genel olarak değerlendirirsek iyi geçti. İnşallah bu tamlamayı Avrupa Şampiyonası’nda çoğu altın madalya olarak zirveye çıkmayı düşünüyoruz” dedi. "Altın, gümüş ve tüm madalyaları almak istiyoruz" Türkiye’nin tekvandoda sürekli başarılarının olduğunu kaydeden Ali Şahin, “Türkiye devamlı hem dünyada hem de Avrupa’da ilk üçte oldu. Bunun 3’te 2’sini birincilikle geçirdik. 2023 Dünya Tekvando Şampiyonası’nda şampiyonluğa ulaştık. 2022 yılında da tüm kategorilerde dünya 1’ncisi olduk. Bunlar olimpiyatlar için önemli verilerdi. Bize moral verdi ama tabii ki sporda her zaman değişkenlik olabilir. Onun için çok dikkatli hazırlanıyoruz. Zirvedeki sporcularımızı özel taktik ve teknik olarak hazırlıyoruz. Performansımızı yükseltmeye çalışıyoruz. Tekvando, tüm olimpiyatlarda mutlaka madalya almıştır, kota olarak en iyi şekilde katılmıştır. 2024’te de bu yarışmalardan geçerek güzel bir başarı elde etmeyi düşünüyoruz” şeklinde konuştu. Takım olarak turnuvalardaki hedeflerini ifade eden Ali Şahin, “Olimpiyatlarda, şampiyonalarda çok güzel madalyalar aldık. Hedefimiz de bu madalyaları orada tekrarlamak. Altın, gümüş ve tüm madalyaları almak istiyoruz” diye konuştu. "Antrenmanlarımız çok güzel geçti" Tekvandoya 2011 yılında başladığını anlatan milli tekvandocu Zeynep Taşkın (20) ise, “Yıldızlarda Avrupa şampiyonluğum, ümitlerde Avrupa 3’ncülüğüm, Balkanlarda şampiyonluğum var. Spora aslında jimnastik ile başladım. Jimnastikte kolum kırıldı. Daha sonrasında tekvando ile devam ettim. Avrupa Şampiyonası’na 2-3 haftadan beri Ali hocamız ile birlikte hazırlanıyoruz. Kadromuz çok güçlü olduğu için antrenmanlarımız da çok güzel geçti” ifadelerini kullandı.