İran Destekli BladedFeline Grubu, Iraklı Üst Düzey Yetkililere Siber Casusluk Saldırısı Başlattı

iran-destekli-bladedfeline-grubu-irakli-ust-duzey-yetkililere-siber-casusluk-saldirisi-baslatti-M4ynn4mz.jpg

ESET’in yayımladığı son rapora göre, İran bağlantılı BladedFeline adlı APT (gelişmiş sürekli tehdit) grubu, Irak Kürt Bölgesel Yönetimi (IKBY) ve Irak hükümetine yönelik tehlikeli bir siber casusluk kampanyası yürütüyor. Grup, aralarında “Whisper” ve “PrimeCache” isimli sofistike arka kapı yazılımlarının da bulunduğu özel araçlarla üst düzey devlet yetkililerine erişim sağlamaya çalışıyor.

Yeni Casusluk Araçları: Whisper ve PrimeCache ile Sessiz Saldırı

BladedFeline’ın kullandığı “Whisper”, Microsoft Exchange sunucularındaki webmail hesaplarını hedef alarak e-posta ekleri aracılığıyla veri sızdırıyor. “PrimeCache” ise kötü niyetli bir IIS modülü olarak çalışarak, OilRig grubunun RDAT arka kapısı ile benzerlikler gösteriyor.

ESET’in analizine göre, bu araçlar grup içindeki gelişmiş kod paylaşımlarına ve teknik benzerliklere dayanıyor. OilRig’in bir alt kolu olarak değerlendirilen BladedFeline, sistemlere kalıcı erişim sağlama konusunda özellikle dikkat çekiyor.

Hedefte Iraklı Diplomatik Yetkililer Var

Saldırıların temel hedefi; IKBY ve Irak hükümetindeki kilit pozisyondaki isimlerin cihazları. ESET Research, grubun bu kişiler üzerinde kalıcı erişim sağladığını ve bu erişimi geliştirmek için de Özbekistan’daki bir telekom sağlayıcısını paravan olarak kullandığını aktarıyor.

Grubun geçmişte 2023 yılında “Shahmaran” adlı bir arka kapı yazılımı ile Kürt diplomatları hedef aldığı ve faaliyetlerinin 2017’ye kadar uzandığı biliniyor.

Casuslukta Stratejik Hedef: Petrol ve Diplomasi

BladedFeline’ın Irak’a olan ilgisinin arkasında, bölgedeki zengin petrol kaynakları ve Batılı devletlerle olan diplomatik ilişkiler yatıyor. ESET’e göre bu tehdit grupları, İran’ın çıkarları doğrultusunda Batı etkisine karşı koymayı ve bilgi toplama üzerinden güç sağlamayı amaçlıyor.

Aynı zamanda, Lyceum (Storm-0133 veya HEXANE) gibi diğer OilRig alt gruplarının da İsrail’deki devlet kurumları ve sağlık kuruluşlarını hedef aldığı biliniyor.

BladedFeline Genişlemeye Devam Edecek

ESET Research, BladedFeline’ın gelecekte daha fazla sistem üzerinde kalıcılık sağlayabilmek için yeni implant ve arka kapılar geliştirmeye devam edeceğini öngörüyor. Tehdit grubunun bölgedeki stratejik casusluk faaliyetleri dikkatle takip ediliyor.

Exit mobile version