Bot kayıtları (Bot Logs), bir Infostealer yazılımının enfekte ettiği cihazdan topladığı tüm verilerin (şifreler, çerezler, sistem bilgileri) paketlenmiş halidir. Bu kayıtlar, Dark Web marketlerinde her bir kurban için ayrı birer dosya olarak satışa sunulur.
Siber güvenlik literatüründe sıkça duyduğumuz Bot Kayıtları (Bot Logs), bir veri sızıntısının ham ve en tehlikeli halidir. Bir bilgisayara Infostealer bulaştığında, yazılım sadece tek bir şifreyi değil, cihazdaki tüm dijital yaşamı paketleyerek saldırgana gönderir. Bu paketlere siber suç dünyasında "Log" veya "Bot" adı verilir.
Bir saldırgan bir bot kaydını ele geçirdiğinde, kurbanın dijital kimliğinin tam bir kopyasına sahip olur. Tipik bir Stealer Log paketinde şunlar yer alır:
Bu kayıtlar, bireysel olarak veya toplu halde "Russian Market" veya "Genesis Market" gibi platformlarda satılır. Saldırganlar, belirli bir şirkete sızmak istediklerinde, o şirketin uzantısına sahip e-postaların geçtiği Bot Kayıtlarınıfiltreleyerek satın alırlar. Dark Radar gibi sistemler, bu marketleri sürekli tarayarak sizin veya şirketinizin verilerinin bu listelere düşüp düşmediğini kontrol eder.
Bir çalışanın kişisel bilgisayarında oluşan bir bot kaydı, kurumsal ağın tamamını riske atabilir. Çünkü bu kayıtlar genellikle VPN ve RDP giriş bilgilerini de içerir. Zafiyet analizi süreçlerinde bu logların takibi, büyük bir veri ihlalini gerçekleşmeden durdurmanın en etkili yoludur.
Özetle; Bot kayıtları, siber suçlular için anahtar teslim bir saldırı paketidir. Dijital varlıklarınızı korumak için bu logların içeriğini anlamak ve proaktif tehdit istihbaratı araçlarıyla Dark Web'i izlemek hayati önem taşır.
Botnet panel kiralama, teknik bilgi seviyesi düşük kişilerin bile aylık abonelik ücretleri karşılığında gelişmiş bir Infostealer altyapısına erişim sağlamasıdır. Bu modelde saldırganlar, zararlı yazılımı kodlamak yerine, kullanıcı dostu bir kontrol paneli üzerinden enfekte ettikleri cihazları ve çaldıkları verileri yönetirler.
Builder, teknik bilgisi olmayan saldırganların bile kendi özel zararlı yazılımlarını üretmesine olanak tanıyan, grafik kullanıcı arayüzüne (GUI) sahip bir konfigürasyon aracıdır. Genellikle "Malware-as-a-Service" (Hizmet Olarak Zararlı Yazılım) modellerinde müşteriye sunulan bu araç, bir Stub'ı özelleştirerek kişisel bir "payload" üretmeye yarar.