Devlet Destekli İranlı Hacker Grubu, Türkiyeyi Hedef Almaya Başladı: Sahte Dosyalarla Uzaktan Erişim Sağlanıyor

Dünya çapında siber saldırılar önemli ölçüde artmaya devam ederken, bugün Türkiye’ye yönelik yapılan bir siber saldırı ortaya çıkarıldı. Ağ teknolojileri şirketi Cisco’nun bünyesinde bulunan Talos İstihbarat Grubu, İran destekli bir hacker grubunun Türkiye’ye yönelik yaptığı siber saldırının detaylarını ortaya çıkardı.

20.02.2022 18:45:13 tarihinde yayınlandı.

Dünya çapında siber saldırılar önemli ölçüde artmaya devam ederken, bugün Türkiye’ye yönelik yapılan bir siber saldırı ortaya çıkarıldı. Ağ teknolojileri şirketi Cisco’nun bünyesinde bulunan Talos İstihbarat Grubu, İran destekli bir hacker grubunun Türkiye’ye yönelik yaptığı siber saldırının detaylarını ortaya çıkardı.

Cisco Talos tarafından paylaşılan detaylı blog gönderisine göre neredeyse kesin olarak MuddyWater isimli ‘gelişmiş sürekli tehdit (GST)’ saldırı grubu tarafından yapılan saldırı, özel Türk kuruluşları ve devlet kurumlarını hedef alıyordu. Saldırı, kötü amaçlı kodlar içeren PDF’ler ve Office dosyaları gibi dosyalarla gerçekleştiriliyordu.

Talos tarafından yapılan açıklamaya göre MuddyWater’a bağlı olduğu düşünülen saldırılar, Kasım 2021'e kadar takip edilebildi. TÜBİTAK’ı da hedef aldığı açıklanan saldırılarda kullanılan kötü amaçlı dosyalar, genellikle e-posta üzerinden gönderiliyorlardı. Bu dosyalar indirilip açıldığındaysa bir indirme bağlantısı yer alıyor ve bu bağlantı, ‘snapfile.org’ üzerinden hackerlara erişim sağlayacak zararlı yazılımı içeren bir Excel dosyası indiriliyordu.

Dosyalar, olabildiğince az şüpheli gözükmek içinse Türkçe ve resmi isimleri kullanıyordu. Bu dosya isimlerinden bazıları, dosyanın Sağlık ya da İçişleri Bakanlığı tarafından gönderilmiş olabileceğine işaret ediyor, bazılarıysa ‘Süreç_No’ veya ‘Teklif_form_onayli’ gibi önemli gösterilmek üzere adlandırılıyordu.

Bilgisayara PDF dosyasındaki bağlantıya tıklanarak indirilen dosya aracılığıyla yüklenen zararlı yazılım, bilgisayarda PowerShell kodlarının uzaktan çalıştırılmasını sağlıyordu. Çalıştırılan kodlar, diğer saldırıları sağlayacak ek kodlar için bir indirme yöneticisi görevi görüyordu. Böylelikle hackerlar, bu bilgisayarlara istedikleri saldırıyı yapabilme imkânına sahip oluyorlardı.

Söz konusu saldırı hakkında Trakya Üniversitesi ve Ulusal Siber Olaylara Müdahale Merkezi (USOM), daha önce bu saldırı hakkında bir uyarı paylaşmıştı. Trakya Üniversitesi’nin uyarısında dosyaların gönderildiği e-posta adresleri ve zararlı yazılım kontrol merkezi olduğu değerlendirilen IP adresleri yer alıyordu. Bu uyarıdaki adresler, Talos’un araştırmasıyla uyuşuyor.

MuddyWater olarak bilinen İran merkezli hacker grubu, bugüne kadar casusluk, fikri mülkiyet hırsızlığı ve fidye amacıyla saldırılar düzenledi. 2017 yılından beri aktif olan grup, ABD Siber Komutanlığı tarafından İran İstihbarat ve Güvenlik Bakanlığı’yla bağdaştırıldı.


Kaynak webtekno.com

 

O Uzaylılar Buraya Gelecek: Astrofizikçiler, Dünya Dışı Yaşamın Keşfi İçin Yeni Bir Teleskop Projesi Üzerinde Çalışıyor

Astronomi ve astrofizik dallarında önümüzdeki yirmi yıl içerisinde bizi neler beklediğine dair detaylar veren Astro2020 isimli uzun bir süredir beklenen rapor nihayet bugün yayınlandı. Astro2020, 2000'li yılların başında James Webb Teleskobu’nun da dahil olduğu belirli yeni teleskoplar için detaylı tavsiyeler de bulunan uzay uzmanları tarafından öne sürülen bir öneriler listesi olan Decadal Anketi’nin de bir parçası.  

Bilgisayar Gibi Özelliklere Sahip Telefon Geliyor: 24 GB RAM, 1 TB Depolama (Ne Samsung, Ne Huawei, Ne Xiaomi...)

Çinli teknoloji şirketi OnePlus, bir süredir yeni bir amiral gemisi telefon üzerinde çalışmalarını sürdürüyor. "Ace 2 Pro" olarak isimlendirilen bu akıllı telefonun bu yıl içerisinde piyasaya sürüleceği düşünülüyor. Gelen son haberler, bu amiral gemisi telefonun kelimenin tam anlamıyla performans canavarı olacağını gözler önüne seriyor. Gelin hep birlikte OnePlus Ace 2 Pro ile ilgili iddialara yakından bakalım.

Twitterın Yeni Düzenleme Özelliğinin Tweet Geçmişimizi Saklayacağı İddia Edildi

Twitter kullanıcıların en çok canını sıkan şeylerden biri de bir tweeti paylaştıktan sonra düzenleme yapamıyor olmalarıydı. Twitter'ın bu özelliği uzun bir süredir konuşulsa da hiçbir zaman hayata geçirilememişti. Neyse ki geçtiğimiz günlerde bu can sıkıcı durumdan kurtulacağımıza dair ilk sinyaller gelmiş ve ardından paylaşılan bir videoyla özelliğin ilk görünümü kullanıcıların beğenisine sunulmuştu.  

Türk Takımı S2G Esports, Uluslararası PUBG Mobile Turnuvasında 4. Oldu

Espor arenası her geçen gün büyümeye devam ederken, mobil oyunlar da espordaki yerini genişletmeyi sürdürüyor. Espor alanında adından en fazla söz ettiren mobil oyunların başındaysa elbette PUBG Mobile yer alıyor. Suudi Arabistan’ın Riyad şehrinde düzenlenen PUBG MOBILE World Invitational (PMWI) 2022 Afterparty Showdown turnuvası, bugüne kadarki en büyük mobil espor turnuvalarından biri olarak tarihe geçti.