47,3504$% 0.03
53,8926€% 0.04
6.222,20%0,88
10.171,00%0,88
4.083,36%0,75
13.774,77%-1,21
3072867฿%0.2
Kaspersky Digital Footprint Intelligence (DFI) tarafından gerçekleştirilen yeni bir araştırma, bilgi hırsızlığına yönelik ziyanlı yazılım enfeksiyonlarının üçte birinden fazlasının kullanıcıların belgeleri direkt tarayıcıların süreksiz klasörlerinden çalıştırmasıyla başladığını ortaya koydu. Bulgular, kimlik bilgilerinin çalınmasında kullanıcı davranışlarının hâlâ belirleyici bir rol oynadığını gösteriyor. Buna karşılık, infostealer hücumlarının sırf %32’sinde gelişmiş ziyanlı yazılım ailelerinde görülen süreç enjeksiyonu (process injection) ve “living off the land” teknikleri kullanılıyor.
Kaspersky Digital Footprint Intelligence araştırmacıları, 2025 yılı boyunca karanlık webde tespit edilen 5 milyon infostealer günlük kaydını (log dosyası) tahlil etti. Ele geçirilen aygıtlardan çalınan hesap bilgileri, tarayıcı çerezleri ve sistem meta bilgileri üzere bilgileri içeren bu kayıtlar, ziyanlı evrakların enfekte sistemlerdeki orjinal pozisyonlarına ait değerli bilgiler de sağladı.
Analize nazaran en yaygın pozisyon, tüm hadiselerin yaklaşık %35’ini oluşturan Windows süreksiz dizini (C:UsersAppDataLocalTemp) oldu. Bu klasör, internetten indirilen belgelerin kullanıcı tarafından kaydedilmeden evvel süreksiz olarak depolandığı alan olarak biliniyor. Bulgular, enfeksiyonların değerli bir kısmının kullanıcıların indirdikleri evrakları direkt çalıştırması sonucu gerçekleştiğini ve saldırganların birçok durumda gelişmiş gizlenme tekniklerine muhtaçlık duymadığını gösteriyor.
Vakaların yaklaşık %32’sinden sorumlu olan ikinci en yaygın pozisyon ise C:WindowsMicrosoft.NETFramework dizini olarak öne çıktı. Bu yol, ziyanlı yazılımların tespit edilmekten kaçınmak gayesiyle yasal sistem süreçlerini berbata kullandığı süreç enjeksiyonu ve “living off the land” teknikleriyle ilişkilendiriliyor. Bu cins davranışlar bilhassa Lumma üzere daha gelişmiş infostealer ailelerinde yaygın olarak gözlemleniyor.
Araştırma, enfeksiyonların çoğunlukla iki riskli kullanıcı davranışından kaynaklandığını ortaya koyuyor: Muteber olmayan kaynaklardan yazılım indirmek ve yazılımları yasa dışı prosedürlerle etkinleştirmeye çalışmak. Bir çok hadisede kurbanların, tehdit aktörlerinin yönlendirmelerini takip ederek ziyanlı belgeleri çalıştırmadan evvel güvenlik yazılımlarını devre dışı bıraktığı görüldü. Araştırmaya nazaran birçok ziyanlı evrak, yasal yazılım heyetim paketleri, lisans etkinleştiriciler yahut oyun modifikasyonları üzere gösterilerek dağıtıldı. Oyun modları hâlâ yaygın bir tuzak sistemi olmaya devam ederken, saldırganlar tıpkı teknikleri kullanarak çabucak her çeşit yazılımı dağıtabiliyor.
Kaspersky Digital Footprint Intelligence Uzmanı Sergey Shcherbel, mevzuyla ilgili şunları söyledi: “Bilgi hırsızlığına yönelik saldırılar 2025 yılında önemli bir artış gösterdi ve enfeksiyon sayısı bir evvelki yıla nazaran %59 yükseldi. Tahlilimiz, bu hadiselerin kıymetli bir kısmında kullanıcı davranışlarının kritik rol oynadığını ortaya koyuyor. Süreksiz indirme klasörlerinden çalıştırılan bilgi hırlsızlığı örneklerinin yüksek hacmi, kullanıcıların bu belgeleri indirdikten çabucak sonra çalıştırdığını gösteriyor. Birçok durumda saldırganların gelişmiş tekniklere gereksinimi yok; kullanıcıyı bir belgeyi çalıştırmaya ikna etmeleri kâfi oluyor.”
Davranışsal özelliklerin yanı sıra, farklı bilgi hırsızlığı aileleri ortasında besbelli isimlendirme kalıpları da tespit edildi. Lumma ekseriyetle genel suram evrakı isimlerini, .NET tabanlı gizleme tekniklerini ve süreç enjeksiyonunu tercih ediyor. Vidar ise çoğunlukla klasik yükleyici bileşenler (loader) kullanan Bootstrapper.exe türevleri halinde karşımıza çıkıyor. Stealc hem Licence_Version_Loader.exe üzere manalı belge isimlerini hem de rastgele oluşturulmuş isimleri kullanarak karma bir yaklaşım izliyor. RisePro ise MPGPH.exe ve MSIUpdater.exe üzere tekrar eden isimlendirme kalıplarıyla başkalarından ayrışıyor.
Raporun tamamına buradan ulaşabilirsiniz.
Infostealer enfeksiyonu riskini azaltmak için Kaspersky, kurumlara şu tekliflerde bulunuyor:
Kaspersky, kişisel kullanıcılar için ise şu adımları izlemesi öneriliyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Bayram boyunca ulaşım fiyatsız
2
Yoksulluk sınırının altında kalan emekli hekim maaşı
3
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
4
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi