- 11 Ekim 2018 Perşembe 10:43

Orta Doğu’yu hedefleyen Muddy Water Türkiye’ye de sıçradı

A
A
A
Orta Doğu’yu hedefleyen Muddy Water Türkiye’ye de sıçradı

İlk kez 2017 yılında Irak ve Suudi Arabistan’da görülen Muddy Water aktivitesini takip eden Kaspersky Lab araştırmacıları, söz konusu tehdidin Ürdün, Türkiye, Azerbaycan, Pakistan ve Afganistan’daki kamu kurumlarını da tehdit ettiğini açıkladı.

İlk kez 2017 yılında Irak ve Suudi Arabistan’da görülen Muddy Water aktivitesini takip eden Kaspersky Lab araştırmacıları, söz konusu tehdidin Ürdün, Türkiye, Azerbaycan, Pakistan ve Afganistan’daki kamu kurumlarını da tehdit ettiğini açıkladı. Yayılmak için yüksek düzeyde özelleştirilmiş oltalama mesajlarını kullanan Muddy Water, içine özel makrolar yerleştirilmiş ofis dosyalarını kullanıyor.



Yeni bir tehdit olarak görülen 2017 yılında keşfedilen Muddy Water, ilk olarak Irak ve Suudi Arabistan’daki kamu kurumlarına saldırırken tespit edilmişti. Kaspersky Lab araştırmacıları bu yılın başlarında tehtidin çok daha geniş bir coğrafyayı hedef alan oltalama mesajlarıyla yayılmaya çalıştığını keşfettiğini açıklarken, 2018 yılı Mayıs ve Haziran aylarında etkinliği doruğa çıkan tehdidin etkisi halen sürüyor.



Yapılan bilgilendirmede; oltalama mesajlarının içeriği özellikle kamu ve askeri kurumların, telekom şirketlerinin ve eğitim kurumlarının hedeflendiğini gösteriyor. Söz konusu e-posta mesajları MS Office 97-2003 dosyalarını ekinde barındırıyor ve kullanıcıları makroları aktif hale getirmeye zorluyor. Hemen arkasından bulaşma gerçekleşiyor.



Kaspersky Lab araştırmacılarının yaptığı açıklamada; saldırganların kullandıkları PowerShell, VBS, VBA, Python ve C# scriptleri, RAT (Remote Access Trojans-Uzaktan Erişimli Truva Atı) ve diğer araçlara dair analizler sürüyor. Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor. Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi script çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor. Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor. Böylece takip eden saldırılara karşı sistemi korumasız hale getiriyor.



Tehdidin şimdiye dek tespit edilen hedefleri arasında Türkiye, Ürdün, Azerbaycan, Irak, Suudi Arabistan, Mali, Avusturya, , Rusya, İran ve Bahreyn yer aldığı belirtilirken, Muddy Water operasyonunun arkasında kim olduğu bilinmemekle birlikte, kullanılan saldırı teknikleri jeopolitik bir amaç için saldırıların gerçekleştirildiğine dair ipuçları verdi. Yine kullanılan kodlar araştırmacıları yanıltmayı hedefleyen unsurlar barındırıyor. Örneğin; kodlarda Çince yazılar, Leo, PooPak, Vendetta ve Turk gibi isimler geçiyor.



Kaspersky Lab GReAT Takımı Kıdemli Güvenlik Araştırmacısı Amin Hasbini, keşfedilen bulgular ile ilgili, “Geçtiğimiz yıl Muddy Water grubunun pek çok saldırıya imza attığını ve tekniklerini sürekli geliştirdiklerini gördük. Grup çağdaş güvenlik önlemlerini atlatmak için aktif bir geliştirici takımına sahip. Bu da yakın zamanda tehdidin daha ciddi boyutlara ulaşabileceğini gösteriyor. Bu nedenle konuya dair ilk bulgularımızı kamuoyuyla bir an önce paylaşmak istedik. Grubun ellerindeki araçları, stratejilerini ve olası hatalarını ortaya koymak için gözlemlerimize devam edeceğiz”.



Kaspersky Lab, Muddy Water ve benzer tehditlere karşı korunmak için alınması gereken önlemleri şöyle sıraladı:


Hedefli tehditlerin algılanması, önlenmesi ve araştırılmasına yardımcı olacak kapsamlı süreçleri devreye alınmalı. Hedefli saldırılara karşı etkili güvenlik çözümleri ve personel eğitimi de bunun bir parçası olmalı.


Güvenlik ekibinizin en son tehdit verilerine düzenli olarak ulaşmasını sağlanmalı, böylece YARA kurallarını uygulayabilir ve saldırıya dair izleri daha kolay tespit edebilir.


Kurumsal nitelikte yama yönetim sürecini devreye sokulmalı.


Tüm sistem yapılandırmalarını iki kez kontrol edilmeli ve en iyi korunma yollarını süreçlerin parçası haline getirilmeli.


Çalışma ekibinin şüpheli e-posta mesajları tespit etme konusunda eğitilmeli ve böyle bir durumda ne yapılması gerektiğine dair bilgilendirilmeli.

Bunlar Da İlginizi Çekebilir
Bursa Kırcaali’den Gençoğlu’na ziyaret Balkan Rumeli Göçmenleri Konfederasyonu Onursal Başkanı Turhan Gençoğlu Bulgaristan’ın Kırcaali Belediye Başkanı Erol Mümün, Kırcaali Belediye Başkan Yardımcıları Bayram Bayram ve Muharrem Muharrem, Hak ve Özgürlükler Hareketi Partisi Kırcaali İl Başkanı Resmi Murad, Hak ve Özgürlükler Hareketi Partisi Bursa Temsilcisi Taner Çavuş ve beraberindeki heyetle bir araya geldi. Ziyaretten duyduğu memnuniyeti dile getiren Balkan Rumeli Göçmenleri Konfederasyonu Onursal Başkanı Turhan Gençoğlu, “Etimiz, tırnağımız olan Bulgaristan Türklerinin tek temsilcisi olarak nitelendirdiğimiz Hak ve Özgürlükler Hareketi Partisi’nin çok değerli temsilcilerini ağırlamaktan büyük bir mutluluk duyuyorum. Asimilasyon sırasında bulunduğumuz topraklardan kopartılarak göçe zorlanmış ve parçalanarak yaşamaya mecbur bırakılmış bir toplum olarak bu seçim gerek Bulgaristan da ve gerekse Türkiye de yaşayan kardeşlerimizin geleceği açısından çok büyük önem taşıyor.Bu yüzden her zaman bölünmeden, birlik ve beraberlik içerisinde ortak hareket ederek sorunlarımızın daha kolay çözümlenebilmesi için gerek yerel yönetimlerde ve gerekse komşumuz, dostumuz, ortak çıkarlarımız olan Bulgaristan Parlamentosu’nda söz sahibi olabilecek bir şekilde temsil edilmemiz gerekmektedir. Hak ve Özgürlükler Hareketi partimizde son zamanlarda bizlerin yanı sıra çok daha geniş kitleleri temsil edebilme amacıyla bazı önemli adımlar atıldığını da memnuniyetle gözlemlemekteyiz.” diye konuştu. Ziyarette konuşan Hak ve Özgürlükler Hareketi Partisi Kırcaali İl Başkanı Resmi Murad ise, "Seçimdeki hedefimiz milletvekili sayısını yükseltmek, parlamentoda iktidara katılmak, Bulgaristan’daki siyasi krizi aşarak, hükümet kurup bu hükümette ortak olmaktır.” dedi. 9 Haziran’da yapılacak Bulgaristan Parlamento ve Avrupa Birliği seçimlerinde yurt dışında da oy kullanılabileceğini hatırlatan Murad, yurt dışında ve Türkiye’de yaşayan Bulgaristan vatandaşlarına HÖH’e destek vermeleri çağrısında bulundu.
Muğla Başkan Mandalinci Bodrum Gazeteciler Cemiyeti’ni ağırladı Bodrum Gazeteciler Cemiyeti (BGC) Yönetim Kurulu ve üyeleri, Bodrum Belediye Başkanı Tamer Mandalinci’ye hayırlı olsun ziyaretinde bulundu. Mandalinci, BGC Yönetim Kurulu Başkanı Eren Ayhan, Başkan Yardımcısı, Ali Ballı, Yönetim Kurulu Üyeleri Selim Turan, Fırat Akay, Baran Akcan, Onursal Başkan Zeki Özkeskin ile cemiyet üyeleriyle Belediye Başkanlık makamında bir araya geldi. Keyifli sohbet havasında geçen ziyarette Mandalinci ve Ayhan, yerel seçimler ve sonrasında yapılan çalışmalar hakkında bilgi alışverişinde bulundu. Cemiyet üyeleri de Bodrum Yarımadasının bazı bölgelerinde ihtiyaç duyulan çalışmalar ve kamuoyunun talepleri hakkında Başkan Mandalinci’ye bilgiler verdi. BGC Başkanı Eren Ayhan, ziyarete ilişkin yaptığı açıklamada, Belediye Başkanı Tamer Mandalinci’ye görevinde hayırlı olmasını dileyerek, "Seçim çalışmaları oldukça yoğun geçti. Bizde seçim süreci boyunca her gün sahada görevimizin başındaydık. Oldukça hareketli bir seçim çalışmasını geride bıraktık. Bizler Bodrum’da görev yapan gazeteciler olarak hep, birlik ve beraberlikten yana bir tutum içerisinde olmak istiyoruz. Bu nedenle de cemiyetimizi kurduk. Aramıza yeni katılan üyelerimiz de var. Bizler bu mesleği severek yapıyoruz. İyinin ve doğrunun yanında olmaya devam edeceğiz. Tamer Mandalinci başkanımıza yeni görevinde başarılar diliyoruz." diye konuştu. Bodrum Belediye Başkanı Tamer Mandalinci de BGC üyelerine ziyaretten dolayı teşekkür ederek, "Cemiyet üyelerinin hepsi sahada gördüğümüz gazeteciler. Her birisini tanıyorum. Meslek kuruluşlarının birlik ve beraberlik içerisinde olması çok önemli. Ziyaretinden dolayı teşekkür ediyorum. Seçim çalışmaları bitti ve biz görevimizin başındayız. Şu anda ziyaretleri kabul etmeye devam ediyorum ancak ben sahada olmak istiyorum. Bu nedenle önümüzdeki günlerden itibaren Bodrumlu vatandaşlarımız beni hep sahada görecekler. Belediye başkanlığı bunu gerektirir. Ben koltukta oturmaya değil, çalışmaya geldim." diye konuştu. BGC üyeleri ve Başkan Tamer Mandalinci daha sonra belediye binası önünde poz vererek ziyareti sonlandırdı.