Crypter, bir zararlı yazılımın (Stub) imzasını ve kod yapısını değiştirerek, güvenlik yazılımları (Antivirüs, EDR, XDR) tarafından tespit edilmesini engelleyen bir yazılım katmanıdır. Temel görevi, bir dosyayı FUD (Fully Undetected) hale getirerek korumalı sistemlere sızmasını sağlamaktır.
Modern siber dünyada, bir Infostealer'ın kodlanmış olması yeterli değildir. Antivirüs firmaları, bilinen tüm zararlı yazılım ailelerinin imzalarını (hash değerlerini) anlık olarak veritabanlarına ekler. Crypter, bu savunma duvarını aşmak için kullanılan bir "kamuflaj" teknolojisidir. Bir Crypter, orijinal Stub dosyasını alır, onu karmaşık algoritmalarla (AES, XOR vb.) şifreler ve üzerine "Stub'ı bellekte çözecek" yeni bir kod katmanı ekler.
Saldırganlar, hedefin savunma seviyesine göre iki ana Crypter türünden birini seçer:
svchost.exe) içine sızar. Güvenlik yazılımı, meşru bir sistem dosyasının çalıştığını sanırken, aslında o dosyanın içinde Crypter tarafından çözülmüş olan Infostealer çalışmaktadır.Geleneksel "dosya tarama" yöntemleri Crypter kullanan bir saldırıyı durduramaz. Bu noktada zafiyet analizlerinin odak noktası "davranışsal analiz" olmalıdır. Bir dosyanın ismi ne olursa olsun, eğer aniden tarayıcı geçmişini okumaya veya dışarıdaki bilinmeyen bir IP adresine şifreli veri göndermeye başlarsa, bu bir Crypter-Zararlı ikilisinin işaretidir. Dark Radar, siber suç forumlarında satılan "Private Crypter" servislerini ve bunların kullandığı yeni algoritmaları takip ederek, kurumların en sinsi "FUD" yazılımlara karşı bile hazırlıklı olmasını sağlar.
Credential Stuffing / Kimlik Bilgisi Doldurma, bir veri sızıntısından veya Infostealer saldırısından elde edilen kullanıcı adı ve şifre ikililerinin, başka web sitelerinde yetkisiz erişim sağlamak amacıyla otomatik araçlarla denenmesi saldırısıdır. Kullanıcıların farklı platformlarda aynı şifreyi kullanma alışkanlığını suistimal eder.
Command and Control (C2 / C&C) / Komuta ve Kontrol Sunucusu, bir Infostealer yazılımının enfekte ettiği cihazlardan çaldığı verileri gönderdiği ve saldırganlardan yeni talimatlar aldığı merkezi sunucu altyapısıdır. Bu sunucular, zararlı yazılım operasyonlarının "beyni" olarak işlev görür.
Credential Leak / Kimlik Bilgisi Sızıntısı, kullanıcı adı, e-posta adresi ve parola gibi hassas kimlik bilgilerinin yetkisiz kişilerce ele geçirilmesi ve genellikle internette veya Dark Web platformlarında ifşa edilmesi durumudur. Bir Infostealer saldırısının nihai "ürünü" olan bu sızıntılar, hesap ele geçirme (ATO) ve kurumsal sızma operasyonlarının temel yakıtıdır.