Command and Control (C2 / C&C) / Komuta ve Kontrol Sunucusu, bir Infostealer yazılımının enfekte ettiği cihazlardan çaldığı verileri gönderdiği ve saldırganlardan yeni talimatlar aldığı merkezi sunucu altyapısıdır. Bu sunucular, zararlı yazılım operasyonlarının "beyni" olarak işlev görür.
Siber saldırıların perde arkasındaki en kritik bileşenlerden biri olan Command and Control (C2) / Komuta ve Kontrol Sunucusu, zararlı yazılımların tüm faaliyetlerini koordine eden merkezdir. Bir Infostealer kurbanın bilgisayarına sızdığında, topladığı şifreleri, kredi kartı bilgilerini ve oturum çerezlerini bu sunucuya paketler halinde iletir.
Bir cihaz enfekte edildiğinde, zararlı yazılım "eve telefon etme" (beaconing) adı verilen bir işlem gerçekleştirir. Bu süreçte şu adımlar izlenir:
Bir siber saldırıyı durdurmanın en etkili yolu, enfekte cihaz ile Command and Control (C2) sunucusu arasındaki iletişimi kesmektir. Eğer bu bağ koparılırsa, Infostealer veri çalmaya devam etse bile bu verileri saldırgana ulaştıramaz. Dark Radar ve benzeri zafiyet analizi sistemleri, bilinen C2 sunucularının IP adreslerini ve haberleşme desenlerini izleyerek ağdaki bir sızıntıyı saniyeler içinde tespit edebilir.
Modern zafiyet analizleri, sadece virüsü bulmaya değil, virüsün hangi C2 merkeziyle konuştuğunu anlamaya odaklanır. Bu analiz, saldırının arkasındaki grubun kimliğini ve saldırının kapsamını belirlemek için kullanılan temel yöntemdir.
Özetle; Command and Control (C2) sunucuları, siber suçluların operasyonel merkezidir. Bu sunucuların deşifre edilmesi, karmaşık bir Infostealer saldırısının tamamen çökertilmesini sağlar.
Credential Stuffing / Kimlik Bilgisi Doldurma, bir veri sızıntısından veya Infostealer saldırısından elde edilen kullanıcı adı ve şifre ikililerinin, başka web sitelerinde yetkisiz erişim sağlamak amacıyla otomatik araçlarla denenmesi saldırısıdır. Kullanıcıların farklı platformlarda aynı şifreyi kullanma alışkanlığını suistimal eder.
Credential Leak / Kimlik Bilgisi Sızıntısı, kullanıcı adı, e-posta adresi ve parola gibi hassas kimlik bilgilerinin yetkisiz kişilerce ele geçirilmesi ve genellikle internette veya Dark Web platformlarında ifşa edilmesi durumudur. Bir Infostealer saldırısının nihai "ürünü" olan bu sızıntılar, hesap ele geçirme (ATO) ve kurumsal sızma operasyonlarının temel yakıtıdır.
Crypter, bir zararlı yazılımın (Stub) imzasını ve kod yapısını değiştirerek, güvenlik yazılımları (Antivirüs, EDR, XDR) tarafından tespit edilmesini engelleyen bir yazılım katmanıdır. Temel görevi, bir dosyayı FUD (Fully Undetected) hale getirerek korumalı sistemlere sızmasını sağlamaktır.