Kamu ve askeri kurumları hedef alan 'Çamurlu Su' Türkiye'ye sıçradı

Ortadoğu ülkelerindeki askeri ve kamu kurumlarını, telekom şirketi ve eğitim kurumlarını hedef alan 'Muddy Water (Çamurlu Su) isimli siber saldırılar Türkiye'ye de sıçradı.




Geçen yıl içinde, Türkiye, Ürdün, Azerbaycan ve Pakistan gibi ülkeleri hedef alan Çamurlu Su saldırıları, ilk olarak Suudi Arabistan ve Irak'ta ortaya çıktı. 


Oltalama mesajları aracılığıyla özel makrolar yerleştirilmiş ofis dosyaları kullanan siber saldırı yöntemi, en çok Mayıs ve Haziran aylarında kurum ve kuruluşların İnternet ağlarına zarar verdi. 

Söz konusu e-posta mesajları MS Office 97-2003 dosyalarını ekinde barındırıyor ve kullanıcıları makroları aktif hale getirmeye zorluyor. Hemen arkasından bulaşma gerçekleşiyor.

Siber güvenlik kuruluşu Kaspersky Lab, saldırıya dair ilk analizleri gerçekleştirerek, sonuçları korunmak isteyen kurumların ilgisine sundu. Saldırganların kullandıkları PowerShell, VBS, VBA, Python ve C# scriptleri, RAT (Remote Access Trojans – Uzaktan Erişimli Truva Atı) ve diğer araçlara dair analizler sürüyor.

Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor. Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi “script” çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor.

Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor. Böylece takip eden saldırılara karşı sistemi korumasız hale getiriyor.

Tehdidin şimdiye dek tespit edilen hedefleri arasında Türkiye, Ürdün, Azerbaycan, Irak, Suudi Arabistan, Mali, Avusturya, Rusya, İran ve Bahreyn yer alıyor.

Muddy Water operasyonunun arkasında kim olduğu net olmamakla birlikte, kullanılan saldırı teknikleri jeopolitik bir amaç için saldırıların gerçekleştirildiğine dair ipuçları veriyor. Yine kullanılan kodlar araştırmacıları yanıltmayı hedefleyen unsurlar barındırıyor. Örneğin kodlarda Çince yazılar, Leo, PooPak, Vendetta ve Turk gibi isimler geçiyor.









 
Önceki Sonraki
TÜMÜ

DİĞER BİLİM & TEKNOLOJİ HABERLERİ