WhatsApp'tan gelen tehlikeye dikkat
WhatsApp'ta ilk olarak 2017 yılında keşfedilen Muddy Water tehdidi, son günlerde yeniden gündeme geldi.
Haberin Devamı
/

WhatsApp'ta hızla yayılan tehlikeyi uzmanlar ortaya çıkardı. Haritada gösterilen ülkeler bu tehlikenin kurbanı oldu.
/

2017 yılında keşfedilen ve nispeten yeni bir tehdit olan, özellikle WhatsApp üzerinden yayılan Muddy Water, ilk olarak Irak ve Suudi Arabistan'daki kamu kurum ve kuruluşlarına saldırırken tespit edilmişti. Uzmanlara göre bu kez saldırıların hedefinde Türkiye de var.
Haberin Devamı
/

Giderek büyüyen bu tehlike 2018'in başlarından bu yana çok daha geniş bir coğrafyayı tehdit etmeye başladı. Muddy Water son günlerde yeniden gündeme gelmeye başladı.
/

Oltalama mesajlarının içeriği özellikle kamu ve askeri kurumların, telekom şirketlerinin ve eğitim kurumlarının hedeflendiğini gösteriyor.
Haberin Devamı
Haberin Devamı
/

Söz konusu e-posta mesajları MS Office 97-2003 dosyalarını ekinde barındırıyor ve kullanıcıları makroları aktif hale getirmeye zorluyor. Hemen arkasından bulaşma gerçekleşiyor.
/

Saldırganların kullandıkları PowerShell, VBS, VBA, Python ve C# scriptleri, RAT (Remote Access Trojans – Uzaktan Erişimli Truva Atı) ve diğer araçlara dair analizler sürüyor.
Haberin Devamı
Haberin Devamı
/

Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor.
/

Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi script çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor.
Haberin Devamı
Haberin Devamı
/

Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor.
/

Böylece takip eden saldırılara karşı sistemi korumasız hale getiriyor. Bu nedenle güvenmediğiniz kaynaklardan gelen Office dosyalarını asla açmayın.
Haberin Devamı
Haberin Devamı
/

Tehdidin şimdiye dek tespit edilen hedefleri arasında Türkiye, Ürdün, Azerbaycan, Irak, Suudi Arabistan, Mali, Avusturya, Rusya, İran ve Bahreyn yer alıyor.
/

Muddy Water operasyonunun arkasında kim olduğu net olmamakla birlikte, kullanılan saldırı teknikleri jeopolitik bir amaç için saldırıların gerçekleştirildiğine dair ipuçları veriyor.
Haberin Devamı
Haberin Devamı
/

Yine kullanılan kodlar araştırmacıları yanıltmayı hedefleyen unsurlar barındırıyor. Örneğin kodlarda Çince yazılar, Leo, PooPak, Vendetta ve Turk gibi isimler geçiyor.
/

Kaspersky güvenlik uzmanı Amin Hasbini büyüyen tehlikeyle ilgili şu sözleri kaydetti: “Geçtiğimiz yıl Muddy Water grubunun pek çok saldırıya imza attığını ve tekniklerini sürekli geliştirdiklerini gördük. Grup çağdaş güvenlik önlemlerini atlatmak için aktif bir geliştirici takımına sahip.
Haberin Devamı
Haberin Devamı