TEKNOLOJİ - 11 Ekim 2018 Perşembe 11:22

Orta Doğu’yu hedefleyen Muddy Water Türkiye’ye de sıçradı

A
A
A
Orta Doğu’yu hedefleyen Muddy Water Türkiye’ye de sıçradı

İlk kez 2017 yılında Irak ve Suudi Arabistan’da görülen Muddy Water aktivitesini takip eden Kaspersky Lab araştırmacıları, söz konusu tehdidin Ürdün, Türkiye, Azerbaycan, Pakistan ve Afganistan’daki kamu kurumlarını da tehdit ettiğini açıkladı. Yayılmak için yüksek düzeyde özelleştirilmiş oltalama mesajlarını kullanan Muddy Water, içine özel makrolar yerleştirilmiş ofis dosyalarını kullanıyor.

Yeni bir tehdit olarak görülen 2017 yılında keşfedilen Muddy Water, ilk olarak Irak ve Suudi Arabistan’daki kamu kurumlarına saldırırken tespit edilmişti. Kaspersky Lab araştırmacıları bu yılın başlarında tehtidin çok daha geniş bir coğrafyayı hedef alan oltalama mesajlarıyla yayılmaya çalıştığını keşfettiğini açıklarken, 2018 yılı Mayıs ve Haziran aylarında etkinliği doruğa çıkan tehdidin etkisi halen sürüyor. 

Yapılan bilgilendirmede; oltalama mesajlarının içeriği özellikle kamu ve askeri kurumların, telekom şirketlerinin ve eğitim kurumlarının hedeflendiğini gösteriyor. Söz konusu e-posta mesajları MS Office 97-2003 dosyalarını ekinde barındırıyor ve kullanıcıları makroları aktif hale getirmeye zorluyor. Hemen arkasından bulaşma gerçekleşiyor.

Kaspersky Lab araştırmacılarının yaptığı açıklamada; saldırganların kullandıkları PowerShell, VBS, VBA, Python ve C# scriptleri, RAT (Remote Access Trojans-Uzaktan Erişimli Truva Atı) ve diğer araçlara dair analizler sürüyor. Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor. Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi script çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor. Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor. Böylece takip eden saldırılara karşı sistemi korumasız hale getiriyor.

Tehdidin şimdiye dek tespit edilen hedefleri arasında Türkiye, Ürdün, Azerbaycan, Irak, Suudi Arabistan, Mali, Avusturya, , Rusya, İran ve Bahreyn yer aldığı belirtilirken, Muddy Water operasyonunun arkasında kim olduğu bilinmemekle birlikte, kullanılan saldırı teknikleri jeopolitik bir amaç için saldırıların gerçekleştirildiğine dair ipuçları verdi. Yine kullanılan kodlar araştırmacıları yanıltmayı hedefleyen unsurlar barındırıyor. Örneğin; kodlarda Çince yazılar, Leo, PooPak, Vendetta ve Turk gibi isimler geçiyor.

Kaspersky Lab GReAT Takımı Kıdemli Güvenlik Araştırmacısı Amin Hasbini, keşfedilen bulgular ile ilgili, “Geçtiğimiz yıl Muddy Water grubunun pek çok saldırıya imza attığını ve tekniklerini sürekli geliştirdiklerini gördük. Grup çağdaş güvenlik önlemlerini atlatmak için aktif bir geliştirici takımına sahip. Bu da yakın zamanda tehdidin daha ciddi boyutlara ulaşabileceğini gösteriyor. Bu nedenle konuya dair ilk bulgularımızı kamuoyuyla bir an önce paylaşmak istedik. Grubun ellerindeki araçları, stratejilerini ve olası hatalarını ortaya koymak için gözlemlerimize devam edeceğiz”.

Kaspersky Lab, Muddy Water ve benzer tehditlere karşı korunmak için alınması gereken önlemleri şöyle sıraladı: 

Hedefli tehditlerin algılanması, önlenmesi ve araştırılmasına yardımcı olacak kapsamlı süreçleri devreye alınmalı. Hedefli saldırılara karşı etkili güvenlik çözümleri ve personel eğitimi de bunun bir parçası olmalı.
Güvenlik ekibinizin en son tehdit verilerine düzenli olarak ulaşmasını sağlanmalı, böylece YARA kurallarını uygulayabilir ve saldırıya dair izleri daha kolay tespit edebilir.
Kurumsal nitelikte yama yönetim sürecini devreye sokulmalı.
Tüm sistem yapılandırmalarını iki kez kontrol edilmeli ve en iyi korunma yollarını süreçlerin parçası haline getirilmeli.
Çalışma ekibinin şüpheli e-posta mesajları tespit etme konusunda eğitilmeli ve böyle bir durumda ne yapılması gerektiğine dair bilgilendirilmeli.  

Bunlar Da İlginizi Çekebilir
Muğla Başkan Ünlü, Muğla’da temaslarda bulundu Marmaris Belediye Başkanı Acar Ünlü, Muğla Valisi İdris Akbıyık, Muğla Büyükşehir Belediye Başkanı Ahmet Aras ve Menteşe Belediye Başkanı Gonca Köksal’ı ziyaret etti. Marmaris Belediye Başkanı Acar Ünlü; bugün Muğla’da bir dizi ziyaret gerçekleştirdi. Muğla Valisi İdris Akbıyık’ı makamında ziyaret eden Ünlü ve beraberindekiler ayrıca Muğla Büyükşehir Belediye Başkanı Ahmet Aras ve Menteşe Belediye Başkanı Gonca Köksal’a hayırlı olsun ziyaretinde bulundu. Marmaris Belediye Başkanı Acar Ünlü, Belediye Meclis Üyeleri Müjgan Gürgan, Ahmert İnoğlu, İlkay Şimşek, Ahmet Özdemir, Erdem Karaosmanoğlu, Kemal Açar, Erdal Nur, Alara Kargın ile birlikte ilk olarak Muğla Büyükşehir Belediye Başkanı Ahmet Aras’ı makamında ziyaret etti. Hayırlı olsun dileklerini ileten Başkan Ünlü, “Muğla ve Marmaris için büyük işler yapacağına inandığım Ahmet Başkanımızla omuz omuza çalışacak, kentimizi hak ettiği yere taşıyacağız. ‘İşimiz gücümüz Muğla’ diyerek çıktığı bu onurlu yolda kendisine ve ekibine üstün başarılar diliyorum” diye konuştu. MBB Başkanı Ahmet Aras da ziyaretten duyduğu memnuniyeti dile getirerek “Hep birlikte Muğla için çalışacağız” ifadesini kullandı. Başkan Acar Ünlü ve beraberindekiler daha sonra Menteşe Belediye Başkanı Gonca Köksal’ı ziyaret etti. Muğla’nın tek, Menteşe’nin de ilk kadın belediye başkanı olan Gonca Köksal’ı tebrik eden Başkan Ünlü, “Gonca başkanımız kadınların gücünün temsilcisi olarak Menteşe’de çok başarılı olacak ve önemli işlere imza atacak. Buna inancım tam” şeklinde konuştu. Başkan Ünlü ve meclis üyelerine teşekkür eden Köksal ise Muğla’daki belediye başkanları olarak her zaman yan yana olacaklarının altını çizdi. Marmaris Belediye Başkanı Acar Ünlü, Muğla’daki son ziyaretini Vali İdris Akbıyık’a gerçekleştirdi. Valilik makamındaki ziyarette Başkan Acar Ünlü, Vali Akbıyık’ı Marmaris’e davet etti.
Ankara Bakan Ersoy, Dünya Fikri Mülkiyet Günü’nü kutladı Kültür ve Turizm Bakanı Mehmet Nuri Ersoy, "Dünya Fikri Mülkiyet Günü’nü; temsil ettiği değerleri korumak, yaygınlaştırmak ve geliştirmek noktasında kutluyorum" dedi. Kültür ve Turizm Bakanı Sayın Mehmet Ersoy, “Dünya Fikri Mülkiyet Günü” dolayısıyla bir mesaj yayımladı. Mesajda telif hakkını da kapsayan ve fikri mülkiye haklarına ilişkin farkındalığı arttırmak için 2000 yılından itibaren her yıl 26 Nisan’ın ’Dünya Fikri Mülkiye Günü’ olarak kutlandığı ifade edildi. Bakan Ersoy, Dünya Fikri Mülkiyet Örgütü tarafından ilan edilen 2024 yılının temasına ilişkin, şunları kaydetti: "Dünya Fikri Mülkiyet Örgütü tarafından 2024 yılının teması, ’Fikri Mülkiyet ve Sürdürülebilir Kalkınma Hedefleri: Ortak Geleceğimizi Yenilikçilik İnşa Etmek’ olarak belirlendi. Bu pencereden baktığımızda; yenilikçiliğin teşvik edilmesinde ve sürdürülmesinde fikri mülkiyetin oynadığı etkin rolün, 2024-2028 yıllarını kapsayan 12. Kalkınma Planı başta olmak üzere ülkemizin önemli politika belgelerinde karşılık bulduğunu memnuniyetle ifade etmek isterim." Kültür ve Turizm Bakanlığının telif haklarında sürdürülebilir kalkınmaya ve Türkiye’nin kültür-sanat hayatına katkısını artırmak amacıyla çalışmalar yürüttüğünü belirten Bakan Ersoy, "Geldiğimiz noktada ‘Dünya Fikri Mülkiyet Günü’nü; temsil ettiği değerleri korumak, yaygınlaştırmak ve geliştirmek noktasında attığımız adımların, elde ettiğimiz kazanımların memnuniyetiyle ve daha fazlasını yapma, bu hususta öncü ve özgün konuma gelme kararlılığımızı vurgulayarak kutluyorum" ifadesi kullanıldı.
Karabük U18 Türkiye Şampiyonası 1. Kademe Grubu Karabük’te başladı Karabük’te dört gün sürecek U18 Türkiye Futbol Şampiyonası 1. Kademe müsabakaları başladı. Karabük Onur Futbol Sahası’nın ev sahipliğini yaptığı U-18 Türkiye Futbol Şampiyonası 1. Kademe müsabakalarında altı farklı şehirden 6 takım yer alıyor. Şampiyona 25-28 Nisan tarihleri arasında oynanacak ve bu müsabakalardan birinci çıkacak takım 2. kademe mücadelelerine katılmaya hak kazanacak. Karabük’ün futboluna, ekonomisine ve reklamına katkı sunması için U18 Türkiye Futbol Şampiyonası 1. Kademe müsabakalarında 6 takıma ev sahipliği yaptıklarını söyleyen Karabük Amatör Spor Kulüpleri Federasyonu Başkanı İhsan Çevik, “Ankara Gölbaşıspor, Eskişehir DSİ Bentspor, Zonguldak Asmaspor, Kastamonu Köy Hizmetleri İdare Spor Kulübü, Bartınspor ve Bolu 14 FK takımları mücadele ediyor. Takımlarımızı en güzel şekilde ağırlamaya çalışıyoruz. Şehrimize elimizden geldiğince hizmet etmeye çalışıyoruz. Katılan tüm takımlara başarılar diliyoruz” dedi. Başkan Çevik, 6 takımda ortalama 25 sporcudan 150 sporcu yar aldığını belirterek, “Bu etabı birincilikle bitiren takım 2. kademe müsabakalarına katılacak. Oradan da başarı ile çıkarsa 3. kademede final müsabakasında ter dökecekler. Karabük’teki mücadelelerden galip çıkacak takım yarı finallere hak kazanacak diyebiliriz” şeklinde konuştu. U18 Türkiye Futbol Şampiyonası 1. Kademe müsabakalarının final mücadelesi 28 Nisan Pazar günü saat 11.00’de Onur Futbol Sahası’nda oynanacak.