• BIST 100

    9486,56%0,12
  • DOLAR

    39,22% -0,17
  • EURO

    44,66% -0,64
  • GRAM ALTIN

    4203,32% -0,78
  • Ç. ALTIN

    6833,74% 0,00

ESET yeni bir casusluk faaliyetini ortaya çıkardı

Siber güvenlik şirketi ESET, İran'a bağlı BladedFeline adlı tehdit grubunun son siber casusluk kampanyasında Irak Kürt Bölgesel Yönetimi’ndeki ve Irak hükümetindeki yetkilileri hedef aldığını ortaya çıkardı.

Teknoloji 6.06.2025 18:37:00
ESET yeni bir casusluk faaliyetini ortaya çıkardı

ESET yeni bir casusluk faaliyetini ortaya çıkardı

 

Grubun, ele geçirilen sistemlerde keşfedilen bir dizi kötü amaçlı araç kullanması üst düzey yetkililere ve devlet kurumlarına erişimi sürdürme ve genişletme çabasının devam ettiğini gösteriyor. Son kampanya, iki tünel açma aracı, çeşitli ek araçlar, özel bir arka kapı Whisper ve kötü amaçlı bir Internet Information Services (IIS) modülü PrimeCache içeren BladedFeline'ın gelişen yeteneklerini vurguluyor. 

 

Whisper, bir Microsoft Exchange sunucusundaki güvenliği ihlal edilmiş bir webmail hesabında oturum açıyor ve bunu e-posta ekleri aracılığıyla saldırganlarla iletişim kurmak için kullanıyor. PrimeCache aynı zamanda bir arka kapı görevi de görüyor: Kötü niyetli bir IIS modülü. PrimeCache ayrıca OilRig Advanced Persistent Threat (APT) grubu tarafından kullanılan RDAT arka kapısıyla da benzerlikler taşıyor.

 

ESET, bu kod benzerliklerinin yanı sıra diğer kanıtlara dayanarak BladedFeline'ın Orta Doğu'daki hükümetler ve işletmelerin peşinde olan İran'a bağlı bir APT grubu olan OilRig'in büyük olasılıkla bir alt grubu olduğunu değerlendiriyor. Son kampanyadaki ilk implantlar OilRig'e kadar dayanıyor. Bu araçlar, grubun hedeflenen ağlar içinde kalıcılık ve gizliliğe yönelik stratejik odağını yansıtıyor. BladedFeline, Kürt diplomatik yetkililere yasa dışı erişimi sürdürmek için sürekli olarak çalışmış, aynı zamanda Özbekistan'daki bölgesel bir telekomünikasyon sağlayıcısını kullanmış ve Irak hükümetindeki yetkililere erişim geliştirmiş ve sürdürmüş. 

 

ESET Research, BladedFeline'ın siber casusluk amacıyla Irak Kürt Bölgesel Yönetimi  ve Irak hükümetlerini hedef aldığını; ve her iki kurumdaki üst düzey yetkililerin bilgisayarlarına stratejik erişim sağlamayı amaçladığını değerlendiriyor. Batılı ülkelerle olan diplomatik ilişkiler ve bölgedeki petrol rezervleri, İran'a bağlı tehdit aktörlerinin casusluk yapması ve potansiyel olarak manipüle etmesi için cazip bir hedef hâline getiriyor. Irak'ta bu tehdit aktörleri büyük olasılıkla ABD'nin ülkeyi işgali ve istilası sonrasında Batılı hükümetlerin etkisine karşı koymaya çalışmaktadır.

 

ESET Research, 2023 yılında BladedFeline'ın Shahmaran arka kapısı ile Kürt diplomatik yetkilileri hedef aldığını keşfetmiş ve daha önce ESET APT Activity raporlarında faaliyetlerini bildirmişti. Grup, Irak Kürt  Bölgesel Yönetimi'ndeki yetkilileri tehlikeye attığı 2017 yılından beri aktif ancak ESET Research'ün izlediği OilRig'in tek alt grubu değil. ESET, HEXANE veya Storm-0133 olarak da bilinen Lyceum'u başka bir OilRig alt grubu olarak izliyor. Lyceum, hükümet ve yerel yönetim kuruluşları ile sağlık alanındaki kuruluşlar da dahil olmak üzere çeşitli İsrail kuruluşlarını hedef almaya odaklanıyor.

 

ESET, BladedFeline'ın siber casusluk için tehlikeye atılmış kurban setine erişimi sürdürmek ve genişletmek amacıyla implant geliştirmeye devam edeceğini tahmin ediyor.

Kurban Bayramı’nda “altın kural” eti dinlendirmek!

Red Bull Sporcusu Ayhancan Güven Hollanda'da piste çıkıyor

İstanbul'da 150 yeni taksi plakası için ihaleye çıkılacak

ESET yeni bir casusluk faaliyetini ortaya çıkardı

D.O.Z. vizyondan geri çekildi

Türkiye’nin ilk Kadın OSB'si için adım atıldı

Battresh’ten Yeni Bir Performatif Sunum

Turgut Tunçalp baba oluyor | Tam vazgeçtiğimiz anda bir mucize oldu

Kayahan, vefatının 10. yılında sanatçı dostlarıyla anılıyor

Özgür Özel'den o videoyu çekenlere çok sert tepki

Araç bakımı yaptırmadan yola çıkmayın

2025 Yeni Mezunlar İçin Zorlu Bir Yıl Mı Olacak?

2025 Hyundai Dünya Okçuluk Kupası Antalya’da Başlıyor

Bayram yolunda "Monoton Sürüş" tehlikesine dikkat!

Uzmanından Bayram Tavsiyesi | Tatlıdan Vazgeçmeyin, Doğru Tüketin

Üsküdar Üniversitesi “Uluslararası Oyun Kongresi” düzenledi

Zafer Partisi Çevre Günü için “Ümit Özdağ’a Özgürlük” fidanları dağıttı

OGM’den Kurban Bayramı Öncesi Yangın Uyarısı

Her 3 Kadından 1’i Kalp Hastalıkları Nedeniyle Hayatını Kaybediyor

Tiroid bozuklukları anksiyeteye sebep olabiliyor

Samsun’un Genç Ekoloji Savunucuları Bafra’da Buluştu!

ETi Sarı Bisiklet Verdiği Sözü Tuttu

CHP'li 5 belediye başkanı daha tutuklandı

BKE, Geleneksel Türk Mutfağını Dünyaya Açtı

Akaryakıta, sigara ve alkole zam yağmuru geliyor

Spor etkinliklerine olan talep 2024’e kıyasla yüzde 152 arttı

Galatasaray Şampiyonluğu ETRO Residences İstanbul’da Kutladı

İnsanın kendini sevmesi narsizm mi?

THK yangın söndürme uçaklarını haraç mezat satacak!

Benzin ve motorine zam geldi

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 30 1 5 60 95
2.Fenerbahçe 36 26 4 6 51 84
3.Samsunspor 36 19 10 7 14 64
4.Beşiktaş 36 17 8 11 23 62
5.İstanbul Başakşehir 36 16 14 6 4 54
6.Eyüpspor 36 15 13 8 5 53
7.Trabzonspor 36 13 11 12 13 51
8.Göztepe 36 13 12 11 9 50
9.Rizespor 36 15 17 4 -6 49
10.Kasımpaşa 36 11 11 14 -1 47
11.Konyaspor 36 13 16 7 -5 46
12.Alanyaspor 36 12 15 9 -7 45
13.Kayserispor 36 11 13 12 -12 45
14.Gazişehir Gaziantep 36 12 15 9 -5 45
15.Antalyaspor 36 12 16 8 -25 44
16.Bodrum FK 36 9 17 10 -17 37
17.Sivasspor 36 9 19 8 -16 35
18.Hatayspor 36 6 22 8 -27 26
19.Adana Demirspor 36 3 28 5 -58 2

YAZARLAR