Anasayfa
Reklam
  • Ara
  • Yaşam
  • Sağlık
  • Psikoloji
  • Anne ve Çocuk
  • Güzellik
  • Moda
  • Dekorasyon
  • Bahçe
  • Gezi
  • Yemek tarifleri
  • Teknoloji
  • Ara
Reklam
  1. Haberler
  2. Teknoloji
  3. ESET yeni bir casusluk faaliyetini ortaya çıkardı
Teknoloji
Yayınlanma: 06 Haziran 2025 - 11:15

ESET yeni bir casusluk faaliyetini ortaya çıkardı

Siber güvenlik şirketi ESET, İran'a bağlı BladedFeline adlı tehdit grubunun son siber casusluk kampanyasında Irak Kürt Bölgesel Yönetimi’ndeki  ve Irak hükümetindeki yetkilileri hedef aldığını ortaya çıkardı.

Teknoloji
06 Haziran 2025 - 11:15
Yorumlar
TAKİP ETTAKİP ET
A
Büyüt
A
Küçült
Yorumlar
ESET yeni bir casusluk faaliyetini ortaya çıkardı
Siber güvenlik şirketi ESET, İran'a bağlı BladedFeline adlı tehdit grubunun son siber casusluk kampanyasında Irak Kürt Bölgesel Yönetimi’ndeki  ve Irak hükümetindeki yetkilileri Hedef aldığını ortaya çıkardı. Grubun, ele geçirilen sistemlerde keşfedilen bir dizi kötü amaçlı araç kullanması üst düzey yetkililere ve devlet kurumlarına erişimi sürdürme ve genişletme çabasının devam ettiğini gösteriyor. Son kampanya, iki tünel açma aracı, çeşitli ek araçlar, özel bir arka kapı Whisper ve kötü amaçlı bir Internet Information Services (IIS) modülü PrimeCache içeren BladedFeline'ın gelişen yeteneklerini vurguluyor.  

Whisper, bir Microsoft Exchange sunucusundaki güvenliği ihlal edilmiş bir webmail hesabında oturum açıyor ve bunu e-posta ekleri aracılığıyla saldırganlarla iletişim kurmak için kullanıyor. PrimeCache aynı zamanda bir arka kapı görevi de görüyor: Kötü niyetli bir IIS modülü. PrimeCache ayrıca OilRig Advanced Persistent Threat (APT) grubu tarafından kullanılan RDAT arka kapısıyla da benzerlikler taşıyor.

ESET, bu kod benzerliklerinin yanı sıra diğer kanıtlara dayanarak BladedFeline'ın Orta Doğu'daki hükümetler ve işletmelerin peşinde olan İran'a bağlı bir APT grubu olan OilRig'in büyük olasılıkla bir alt grubu olduğunu değerlendiriyor. Son kampanyadaki ilk implantlar OilRig'e kadar dayanıyor. Bu araçlar, grubun hedeflenen ağlar içinde kalıcılık ve gizliliğe yönelik stratejik odağını yansıtıyor. BladedFeline, Kürt diplomatik yetkililere yasa dışı erişimi sürdürmek için sürekli olarak çalışmış, aynı zamanda Özbekistan'daki bölgesel bir telekomünikasyon sağlayıcısını kullanmış ve Irak hükümetindeki yetkililere Erişim geliştirmiş ve sürdürmüş. 

ESET Research, BladedFeline'ın siber casusluk amacıyla Irak Kürt Bölgesel Yönetimi  ve Irak hükümetlerini hedef aldığını; ve her iki kurumdaki üst düzey yetkililerin bilgisayarlarına stratejik erişim sağlamayı amaçladığını değerlendiriyor. Batılı ülkelerle olan diplomatik ilişkiler ve bölgedeki petrol rezervleri, İran'a bağlı tehdit aktörlerinin casusluk yapması ve potansiyel olarak manipüle etmesi için cazip bir hedef hâline getiriyor. Irak'ta bu tehdit aktörleri büyük olasılıkla ABD'nin ülkeyi işgali ve istilası sonrasında Batılı hükümetlerin etkisine karşı koymaya çalışmaktadır.

ESET Research, 2023 yılında BladedFeline'ın Shahmaran arka kapısı ile Kürt diplomatik yetkilileri hedef aldığını keşfetmiş ve daha önce Eset APT Activity raporlarında faaliyetlerini bildirmişti. Grup, Irak Kürt  Bölgesel Yönetimi'ndeki yetkilileri tehlikeye attığı 2017 yılından beri aktif ancak ESET Research'ün izlediği OilRig'in tek alt grubu değil. ESET, HEXANE veya Storm-0133 olarak da bilinen Lyceum'u başka bir OilRig alt grubu olarak izliyor. Lyceum, Hükümet ve yerel yönetim kuruluşları ile sağlık alanındaki kuruluşlar da dahil olmak üzere çeşitli İsrail kuruluşlarını hedef almaya odaklanıyor.

ESET, BladedFeline'ın siber casusluk için tehlikeye atılmış kurban setine erişimi sürdürmek ve genişletmek amacıyla implant geliştirmeye devam edeceğini tahmin ediyor.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

# Irak# Hükümet# Hedef# Eset# Erişim
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Dünyadaki ilk ve tek engelli kadın ralli pilotundan çifte podyum
Dünyadaki ilk ve tek engelli kadın ralli pilotundan çifte podyum
Galaxy Tab S10 FE Serisi ile yaratıcılıkta sınırları zorlayın
Galaxy Tab S10 FE Serisi ile yaratıcılıkta sınırları zorlayın
Şikayetvar'dan hesap güvenliği uyarısı:
Şikayetvar'dan hesap güvenliği uyarısı: "Hakkınızda şikayet var" tuzağına dikkat
TECNO CAMON 40, Türkiye'de satışa sunuldu
TECNO CAMON 40, Türkiye'de satışa sunuldu
Son Haberler
Ferdi Zeyrek’in adı Salihli’de yaşayacak
Ferdi Zeyrek’in adı Salihli’de yaşayacak
Doğu Karadeniz yağışlı, Marmara'nın batısında rüzgar alarmı
Doğu Karadeniz yağışlı, Marmara'nın batısında rüzgar alarmı
İSG profesyonelleri Kayseri Şeker'de buluştu
İSG profesyonelleri Kayseri Şeker'de buluştu
Akdeniz'de 4,4 büyüklüğünde deprem!
Akdeniz'de 4,4 büyüklüğünde deprem!
Ömer Çelik’ten Özgür Özel’e: Filistin hassasiyetini sorgulamak siyasi şuursuzluk!
Ömer Çelik’ten Özgür Özel’e: Filistin hassasiyetini sorgulamak...
Kocaeli'de 17 noktada 25 bin 300 öğrenciye destek
Kocaeli'de 17 noktada 25 bin 300 öğrenciye destek

Ana Sayfa
Yaşam
Sağlık
Psikoloji
Anne ve Çocuk
Güzellik
Moda
Dekorasyon
Bahçe
Gezi
Yemek tarifleri
Teknoloji
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim