Botnet panel kiralama, teknik bilgi seviyesi düşük kişilerin bile aylık abonelik ücretleri karşılığında gelişmiş bir Infostealer altyapısına erişim sağlamasıdır. Bu modelde saldırganlar, zararlı yazılımı kodlamak yerine, kullanıcı dostu bir kontrol paneli üzerinden enfekte ettikleri cihazları ve çaldıkları verileri yönetirler.
Siber saldırıların son yıllarda devasa boyutlara ulaşmasının arkasındaki en büyük nedenlerden biri Botnet Panel Kiralama modelidir. Eskiden bir saldırı düzenlemek için derin programlama bilgisi gerekirken, bugün Malware-as-a-Service (MaaS) sayesinde herkes bir suç operatörü haline gelebilmektedir.
Siber suç grupları, geliştirdikleri profesyonel Infostealer yazılımlarını (Lumma, Stealc, Vidar vb.) Dark Web üzerindeki forumlarda kiraya verirler. Bu kiralama hizmeti, saldırgana sadece yazılımı değil, aynı zamanda verilerin toplandığı şık ve işlevsel bir yönetim paneli de sunar.
Bu paneller üzerinden saldırganlar şu verilere anlık erişim sağlar:
Bu paneller, saldırıların ölçeklenmesini sağlar. Bir operatör, binlerce farklı cihazdan gelen veriyi tek bir ekrandan yönetebilir. Dark Radar sistemleri, bu panellerin kullandığı haberleşme protokollerini ve altyapı adreslerini (C2 sunucuları) izleyerek, henüz veri sızdırılma aşamasındayken kurumlara erken uyarı gönderir.
Kurumsal bir ağda tespit edilen tek bir Infostealer izi, aslında arkasındaki devasa bir kiralık botnet altyapısının parçası olabilir. Bu nedenle zafiyet analizlerinde sadece virüsü temizlemek yetmez; verilerin hangi "panele" gittiğini ve hangi suç grubuna ait olduğunu belirlemek kritik önem taşır.
Özetle; Botnet panel kiralama, siber suçun demokratikleşmesidir. Bu model, saldırıların sıklığını artırırken, savunma tarafında daha proaktif ve tehdit istihbaratı odaklı çözümlerin kullanılmasını zorunlu kılmıştır.
Bot kayıtları (Bot Logs), bir Infostealer yazılımının enfekte ettiği cihazdan topladığı tüm verilerin (şifreler, çerezler, sistem bilgileri) paketlenmiş halidir. Bu kayıtlar, Dark Web marketlerinde her bir kurban için ayrı birer dosya olarak satışa sunulur.
Builder, teknik bilgisi olmayan saldırganların bile kendi özel zararlı yazılımlarını üretmesine olanak tanıyan, grafik kullanıcı arayüzüne (GUI) sahip bir konfigürasyon aracıdır. Genellikle "Malware-as-a-Service" (Hizmet Olarak Zararlı Yazılım) modellerinde müşteriye sunulan bu araç, bir Stub'ı özelleştirerek kişisel bir "payload" üretmeye yarar.