Küresel Siber Suçlara Karşı Büyük Operasyon
Siber güvenlik devi ESET'in katkılarıyla, Amadey botnet'i ve Stealc bilgi hırsızına yönelik küresel çapta bir operasyon düzenlendi. Türkiye'nin de etkilendiği bu kötü amaçlı yazılımların faaliyetleri durduruldu.
Siber güvenlik alanının önde gelen firmalarından ESET, dünya genelinde etkin olan Amadey botnet'i ve Stealc bilgi hırsızının operasyonlarını sekteye uğratan küresel bir çalışmaya teknik analiz, altyapı takibi ve detaylı içgörüler sağlayarak önemli katkılarda bulundu.
Hedeflenen Zararlı Yazılımlar ve Küresel Yayılım
ESET'in telemetri verilerine göre, Amadey botnet'i coğrafi bir sınırlama olmaksızın dünya çapında gözlemlenirken, en yoğun tespitler Hindistan, Türkiye, Mısır, Meksika ve İspanya'da kaydedildi. Stealc bilgi hırsızı da benzer şekilde küresel bir yayılım göstererek, en yüksek tespit oranlarına ABD, Polonya ve İtalya'da ulaştı. Her iki kötü amaçlı yazılım da 'hizmet olarak kötü amaçlı yazılım' (MaaS) modeliyle faaliyet gösteriyor.
Microsoft Dijital Suçlar Birimi (DCU), BitSight, Lumen ve Mitsui Bussan Secure Directions (MBSD) tarafından koordine edilen bu büyük operasyon, Amadey ve Stealc'in kullandığı tüm bilinen ağ altyapılarını hedef alarak siber suçluların faaliyetlerini engellemeyi amaçladı. Aynı zamanda, Europol'un Avrupa Siber Suç Merkezi (EC3), Almanya Federal Kriminal Polis Dairesi ile Hollanda ve Danimarka Ulusal Polis Teşkilatları gibi Avrupalı kolluk kuvvetleri, IBM ve Proofpoint ile iş birliği içinde 'Operation Endgame' kapsamında Stealc'i soruşturuyordu. ESET, bu zararlı yazılım ailelerini uzun süredir takip ederek elde ettiği teknik analizleri, istatistiksel bilgileri, komuta ve kontrol (C&C) sunucularını, şifreleme anahtarlarını ve diğer tehdit istihbaratlarını paylaşarak operasyonun başarısında kilit rol oynadı.
Operasyonun Detayları ve Yazılımların İşleyişi
ESET araştırmacısı Jakub Tomanek, Amadey ve Stealc'i üç yıldır takip ettiklerini belirterek, engelleme operasyonu kapsamında 2025'in son çeyreğinden 2026'nın ilk yarısına kadarki dönemi kapsayan istatistikler ve teknik göstergeler paylaştıklarını ifade etti. Otomatik sistemlerinin, C&C sunucuları, derleme tanımlayıcıları, şifreleme anahtarları ve kampanya tanımlayıcıları gibi önemli alanları izlediğini vurguladı. Bu istihbarat paylaşımları, kolluk kuvvetlerinin altyapıları yüksek doğrulukla tespit etmelerine ve harekete geçmelerine olanak tanıdı.
Amadey, ele geçirilmiş sistemlere ek kötü amaçlı yazılımlar dağıtmayı hedefleyen modüler bir yazılım yükleyicisi. Ayrıca veri sızdırma ve uzaktan erişim modülleri de sunuyor. Stealc ise kimlik bilgileri, çerezler, kripto para cüzdanları ve tarayıcı uzantıları gibi geniş bir yelpazedeki verileri hedefleyen tipik bir bilgi hırsızı olarak biliniyor. Her iki kötü amaçlı yazılım da darknet forumlarında 'hizmet olarak' pazarlanıyor ve iş ortaklarına kendi yönetim panellerini kurma imkanı sunuyor. Bu durum, iş ortaklarından belirli bir teknik yetkinlik gerektirirken, onlara kurban verileri ve yük dağıtımı üzerinde doğrudan kontrol sağlıyor.
ESET telemetri verileri, her iki yazılımın da sahte yazılım güncellemeleri, kırılmış yazılım yükleyicileri ve üçüncü taraf kötü amaçlı yazılım yükleyicileri gibi çeşitli kanallar aracılığıyla yayıldığını ortaya koydu. Amadey, yeniden derleme başına 50 dolar ek ücretle 600 dolarlık bir lisans modeline sahipken, Stealc daha iş ortağı dostu bir yaklaşımla, altı aylık aboneliği 1.000 dolardan başlayarak sınırsız derleme imkanı sunuyor. Operatörler, darknet forumlarında ve Telegram gibi platformlarda resmi kanallar aracılığıyla iletişim kurmaya özen göstererek kimlik sahtekarlığı dolandırıcılıklarından kaçınmaya çalışıyor. ESET, operasyon sonrası bu yazılım ailelerinin faaliyetlerini ve yeniden altyapı kurma girişimlerini izlemeye devam edeceğini bildirdi.
İlgili Haberler

Vodafone'dan Avrupa Voleybol Şampiyonası'nda Hediye Şöleni

Başkan Altay, Türk Yıldızları Gösterisini İzledi

TEKNOFEST Mavi Vatan'a Kolay Ulaşım

