Builder, teknik bilgisi olmayan saldırganların bile kendi özel zararlı yazılımlarını üretmesine olanak tanıyan, grafik kullanıcı arayüzüne (GUI) sahip bir konfigürasyon aracıdır. Genellikle "Malware-as-a-Service" (Hizmet Olarak Zararlı Yazılım) modellerinde müşteriye sunulan bu araç, bir Stub'ı özelleştirerek kişisel bir "payload" üretmeye yarar.
Eskiden siber saldırı düzenlemek için derin programlama bilgisi gerekirken, bugün Builder araçları sayesinde bu bariyer tamamen ortadan kalkmıştır. Builder, bir siber suç yazılımının "ayarlar sekmesi" gibidir. Bir saldırgan, bir Infostealer paketi satın aldığında veya kiraladığında, kendisine sağlanan Builder arayüzünü kullanarak dakikalar içinde binlerce farklı varyasyonda virüs üretebilir.
Saldırgan, Builder panelini kullanarak Stub'ın davranışlarını şu şekilde belirler:
Builder araçları, siber saldırıların "demokratikleşmesine" (!) ve sayısının devasa oranda artmasına neden olmuştur. Bir saldırgan, aynı Builder'ı kullanarak her sabah antivirüslere yakalanmayan yeni bir dosya (build) üretebilir. Bu durum, savunma tarafında "imza tabanlı" korumanın neden bittiğini açıklar. Zafiyet Analizi ekipleri, kurum içinde rastlanan bir zararlının "build" özelliklerini inceleyerek, saldırının rastgele bir saldırgan mı yoksa kurumu özel olarak hedefleyen bir grup tarafından mı yapıldığını anlayabilir.
Botnet panel kiralama, teknik bilgi seviyesi düşük kişilerin bile aylık abonelik ücretleri karşılığında gelişmiş bir Infostealer altyapısına erişim sağlamasıdır. Bu modelde saldırganlar, zararlı yazılımı kodlamak yerine, kullanıcı dostu bir kontrol paneli üzerinden enfekte ettikleri cihazları ve çaldıkları verileri yönetirler.
Bot kayıtları (Bot Logs), bir Infostealer yazılımının enfekte ettiği cihazdan topladığı tüm verilerin (şifreler, çerezler, sistem bilgileri) paketlenmiş halidir. Bu kayıtlar, Dark Web marketlerinde her bir kurban için ayrı birer dosya olarak satışa sunulur.