1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. İran Destekli BladedFeline Grubu, Iraklı Üst Düzey Yetkililere Siber Casusluk Saldırısı Başlattı

İran Destekli BladedFeline Grubu, Iraklı Üst Düzey Yetkililere Siber Casusluk Saldırısı Başlattı

ESET, İran destekli BladedFeline grubunun IKBY ve Irak hükümetini hedef alan yeni siber casusluk saldırısını ortaya çıkardı. Whisper ve PrimeCache gibi gelişmiş araçlar dikkat çekiyor.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

ESET’in yayımladığı son rapora göre, İran bağlantılı BladedFeline adlı APT (gelişmiş sürekli tehdit) grubu, Irak Kürt Bölgesel Yönetimi (IKBY) ve Irak hükümetine yönelik tehlikeli bir siber casusluk kampanyası yürütüyor. Grup, aralarında “Whisper” ve “PrimeCache” isimli sofistike arka kapı yazılımlarının da bulunduğu özel araçlarla üst düzey devlet yetkililerine erişim sağlamaya çalışıyor.

Yeni Casusluk Araçları: Whisper ve PrimeCache ile Sessiz Saldırı

BladedFeline’ın kullandığı “Whisper”, Microsoft Exchange sunucularındaki webmail hesaplarını hedef alarak e-posta ekleri aracılığıyla veri sızdırıyor. “PrimeCache” ise kötü niyetli bir IIS modülü olarak çalışarak, OilRig grubunun RDAT arka kapısı ile benzerlikler gösteriyor.

ESET’in analizine göre, bu araçlar grup içindeki gelişmiş kod paylaşımlarına ve teknik benzerliklere dayanıyor. OilRig’in bir alt kolu olarak değerlendirilen BladedFeline, sistemlere kalıcı erişim sağlama konusunda özellikle dikkat çekiyor.

Hedefte Iraklı Diplomatik Yetkililer Var

Saldırıların temel hedefi; IKBY ve Irak hükümetindeki kilit pozisyondaki isimlerin cihazları. ESET Research, grubun bu kişiler üzerinde kalıcı erişim sağladığını ve bu erişimi geliştirmek için de Özbekistan’daki bir telekom sağlayıcısını paravan olarak kullandığını aktarıyor.

Grubun geçmişte 2023 yılında “Shahmaran” adlı bir arka kapı yazılımı ile Kürt diplomatları hedef aldığı ve faaliyetlerinin 2017’ye kadar uzandığı biliniyor.

Casuslukta Stratejik Hedef: Petrol ve Diplomasi

BladedFeline’ın Irak’a olan ilgisinin arkasında, bölgedeki zengin petrol kaynakları ve Batılı devletlerle olan diplomatik ilişkiler yatıyor. ESET’e göre bu tehdit grupları, İran’ın çıkarları doğrultusunda Batı etkisine karşı koymayı ve bilgi toplama üzerinden güç sağlamayı amaçlıyor.

Aynı zamanda, Lyceum (Storm-0133 veya HEXANE) gibi diğer OilRig alt gruplarının da İsrail’deki devlet kurumları ve sağlık kuruluşlarını hedef aldığı biliniyor.

BladedFeline Genişlemeye Devam Edecek

ESET Research, BladedFeline’ın gelecekte daha fazla sistem üzerinde kalıcılık sağlayabilmek için yeni implant ve arka kapılar geliştirmeye devam edeceğini öngörüyor. Tehdit grubunun bölgedeki stratejik casusluk faaliyetleri dikkatle takip ediliyor.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
İran Destekli BladedFeline Grubu, Iraklı Üst Düzey Yetkililere Siber Casusluk Saldırısı Başlattı
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!