Siber suç dünyasında aktif olan ve hızla yayılan Amadey botneti ve Stealc bilgi hırsızı, uluslararası operasyonlarla ciddi darbeler yer alıyor. Bu operasyonlar, siber suçların altyapısını hedef alarak, küresel çapta yaygınlaşmayı sağladı ve bu suç faaliyetlerinin faaliyetlerini büyük ölçüde kısıtladı. Detaylara başlamadan önce, bu karmaşık tehditlerin nasıl kullanıldığı ve neden bu kadar tehlikeli şekilde saklanabildiği önemli. ## Amadey Botneti: İşleyiş ve Etki Amadey, temel olarak yeniden derlenmiş modüler bir kötü amaçlı yazılım yazıcısıdır. En dikkat çekici yanı, fiyatı karşılığında piyasaya sunulan ‘hizmet olarak kötü amaçlı yazılım’ (MaaS) kişilikleridir. Bu modelde, suç ortakları önceden geliştirilmiş veya özel olarak çözülebilirleri kullanarak, botnetlerine yeni örnekler ekler ve yönetilen kontrol altyapısını yönetir. Bu yapı, operatörlere büyük esneklik ve kâr imkanı sunar. İşte nasıl çalışır: – Müşteriler, belirli ihtiyaçlara göre kendi kötü amaçlı yazılım örneklerini satın alır ve kendilerine göre uyarlama yapar. – Bu örnekler, çeşitli saldırı türleri için özel olarak bulunabilir: veri sızma, uzaktan erişim veya ek zararlı yükleme. – Amadey, Bitcoin tabanlı ödeme sistemi ile yeniden birleştirme başına 50 dolar ücret talep ediyor. Bu yapı sayesinde Amadey ağını sürekli yenileyerek, siber polislerin ve güvenlik yazılımlarının tespitini azaltır. Ayrıca, küresel sunucunun denetlenmesini sağlayan merkezi ve denetimi sağlayan son derece karmaşık ve hareketlidir.
Stealc, son dönemde büyük bir tehdit haline gelen bilgi hırsızı ailesidir. Bu yazılım, özellikle kimlik bilgileri, şifreler, tarayıcı uzantıları ve kripto para birimleri gibi hassas veri toplamaya odaklıdır. Kullanıcıların günlük hayatta kullandıkları çeşitli uygulamalar ve platformlar üzerinden veri çalarak, suç ortaklarının eline geçmesine imkan tanınır. Stealc’in çalışma prensipleri şunlardır: – Kullanıcıların tarayıcı ve uygulama ortamında depoladığı hassas verileri hedef alır. – Sahte web siteleri, spam e-postalar ve kötü amaçlı bilgisayarlar aracılığıyla eklenir. – Yüksek sayıda örnek ücretsiz veya özellik sistemiyle sunar, böylece saldırganlar istedikleri kadar kopyalanır. Bu bilgi hırsızı, genellikle aylık veya yıllık özellikler şeklinde satılır ve özellikle darknet forumlarında aktif olarak pazarlanır. En düşük sızıntı maliyeti 1.000 dolar düzeyindedir, bu da yaygın yayılma veri toplamı ve büyük bölünme saldırılarında kullanılır. Ayrıca yeni nesil Stealc versiyonları, otomatik güncelleme ve geliştirilmiş iletişim yazılımları ile zararlılara güvenlik sağlar.
Küresel çaptaki siber suçların büyük bir bölümü “Amadey ve Stealc gibi tehditler, uluslararası hukuk ve güvenlik güçlerinin yoğun çalışmalarıyla karşılık buluyor. Bu operasyonlar yalnızca saldırı altyapılarını değil, aynı zamanda suç faaliyetlerinin faaliyetlerinin de hedefinde yer almaktadır. Operasyonun temel bileşenleri: – Kolluk kuvvetleri ve özel sektör ortaklık çalışması ile altyapının ayrılması ve devre dışı bırakılması. – Saldırganların iletişim kanallarının tespit edilmesi ve engellenmesi için teknik ve istatistiksel analizler. – C&C sunucuları ve kötü amaçlı yazılım örnekleri üzerinde detaylı inceleme. İş birliği içinde gerçekleşen bu operasyonlar, yalnızca birkaç ülkeyle sınırlı olmaksızın, Almanya Federal Kriminal Polisi, Hollanda Ulusal Polis Teşkilatı, Danimarka ve Avrupa Siber Suç Merkezi gibi yönetimleri kapsamaktadır. Ayrıca IBM ve Proofpoint gibi büyük şirketlerde, tehditlerin teknik detaylarını paylaşarak siber güvenliği artırmaya katkıda bulunur. Bu strateji, suçun altyapısı ve iletişim ağlarının büyük ölçüde dağılımıdır. Bu sayede operasyonun ardından tehdit seviyesinin düşürülmesi ve yeni saldırıların önlenmesi mümkün olur. Ayrıca, bu gruplara katılan şirketler ve devletler, hem yüksek güvenlik standardı sağlar hem de yeni tehditlerin erken tespit edilmesini ve durdurulmasını hızlandırır.
