Siber güvenlik uzmanları, 2025 yılı boyunca karanlık webde (dark web) satışa sunulan tam 5 milyon infostealer günlük kaydını (log dosyası) mercek altına aldı. Ele geçirilen cihazlardan çalınan şifreler, tarayıcı çerezleri ve kripto cüzdan verilerini içeren bu devasa veri havuzu incelendiğinde, virüslerin sisteme ilk girdikleri "sıfır noktası" tespit edildi.
1. Büyük Tehlike: Windows Geçici Dizini (Temp)
Analiz sonuçlarına göre, bilgi hırsızlığı vakalarının yaklaşık %35’i doğrudan Windows'un geçici klasöründe (C:\Users\AppData\Local\Temp) başlıyor. Bir dosyayı bilgisayarınıza kalıcı olarak kaydetmeden, doğrudan tarayıcı üzerinden çalıştırdığınızda dosya bu geçici klasöre atılıyor.
Uzmanlar, enfeksiyonların üçte birinden fazlasının bu klasörde yoğunlaşmasını tek bir nedene bağlıyor: Kullanıcı sabırsızlığı. Saldırganların antivirüsleri atlatmak için çok gelişmiş teknikler kullanmasına gerek kalmıyor; kullanıcı güvenilir olmayan bir kaynaktan dosyayı indirip saniyeler içinde çalıştırdığı an sistem elden çıkıyor.
2. Gelişmiş Tehditler: Sistem Süreçlerinin Arkasına Gizlenenler
Vakaların %32’sinde ise virüslerin kök saldığı yer C:\Windows\Microsoft.NET\Framework\ dizini oldu. Burası işin biraz daha "profesyonel" ve sinsi kısmı. Özellikle siber dünyada adı sıkça duyulan Luma gibi gelişmiş infostealer aileleri, işletim sisteminin kendi meşru süreçlerinin arkasına saklanıyor. "Process injection" (süreç enjeksiyonu) ve "living off the land" denilen bu yöntemlerle, virüs kendisini Windows'un bir parçası gibi göstererek antivirüs radarlarından kaçmayı başarıyor.
2025'te Enfeksiyon Sayısında %59 Patlama!
Kaspersky Dijital Ayak İzi İstihbaratı Uzmanı Sergey Shcherbel, bilgi hırsızlığı saldırılarının bir önceki yıla göre %59 oranında devasa bir artış gösterdiğini vurguladı. Shcherbel’e göre siber korsanlar genellikle şu iki ölümcül kullanıcı hatasını manipüle ediyor:
-
Güvenilir Olmayan Kaynaklar: Korsan yazılım kurulum paketleri, oyun modları (modifikasyonlar), oyun hileleri ve yasa dışı lisans etkinleştiriciler (crack).
-
Antivirüsü Kapatma Eğilimi: Kullanıcılar, indirdikleri sahte dosyanın içindeki tehdit aktörlerinin talimatlarına uyarak, dosyayı çalıştırmadan önce kendi elleriyle siber kalkanlarını (güvenlik yazılımlarını) devre dışı bırakıyorlar.
Siber Çetelerin Sahte İsim Taktikleri
Araştırma, zararlı yazılım ailelerinin kullanıcıları kandırmak için seçtiği adlandırma stratejilerini de deşifre etti:
-
Lumma: Genellikle genel kurulum dosyası isimlerini ve .NET tabanlı gizleme tekniklerini kullanıyor.
-
Vidar: Geleneksel yükleyici süsü verilmiş
Bootstrapper.exetürevleriyle sistemlere sızıyor. -
Stealc: Hem
Licence_Version_Loader.exegibi resmi görünen isimleri hem de kafa karıştırıcı rastgele harfleri tercih ediyor. -
RisePro: Genellikle kendini unutturmak için
MPGPH.exeveMSIUpdater.exegibi tekrar eden isim kalıplarının arkasına saklanıyor.
Siber Korsanlardan Korunmak İçin Altın Kurallar
Dijital kimliğinizin, banka hesaplarınızın ve sosyal medya şifrelerinizin siber pazarlarda satılmasını istemiyorsanız, şu temel güvenlik adımlarını mutlaka hayatınıza entegre etmelisiniz:
-
Asla "Doğrudan Çalıştır" Demeyin: İnternetten indirdiğiniz bir dosyayı tarayıcı panelinden anında açmak yerine önce bilgisayarınıza indirin, güvenilir bir güvenlik yazılımıyla taratın ve ardından çalıştırın.
-
Korsan ve Crackli Yazılımlardan Uzak Durun: "Bedava lisans" veya "oyun hilesi" adı altında indirilen dosyaların neredeyse tamamı birer infostealer yuvasıdır.
-
Güvenlik Yazılımınızı Asla Kapatmayın: Bir program yüklenirken sizden antivirüsü kapatmanızı istiyorsa, o program %99 ihtimalle zararlıdır.
-
Şifreleri Tarayıcıda veya Notlarda Saklamayın: Tarayıcıların şifre havuzları infostealer yazılımlarının ilk hedefidir. Şifrelerinizi fotoğraf galerisinde veya düz metin olarak not defterinde tutmak yerine, şifreli bir Parola Yöneticisi (Password Manager) kullanın.
-
Çok Faktörlü Kimlik Doğrulamayı (MFA) Açın: Şifreniz çalınsa bile telefonunuza gelecek bir onay kodu siber korsanları kapıda durdurabilir.
Siz Ne Düşünüyorsunuz?
İnternetten bir dosya indirirken doğrudan tarayıcı üzerinden tıklayıp açma alışkanlığınız var mı? Siber korsanların gelişmiş hack yöntemleri yerine, sadece bizim bu küçük aceleciliğimizi kullanarak milyarlarca liralık veri ağları kurmasını nasıl değerlendiriyorsunuz? Yorumlarda dijital güvenlik alışkanlıklarımızı tartışalım!


Henüz kimse yorum yapmamış. İlk tartışmayı sen başlat.