FUD (Fully Undetected), bir zararlı yazılımın (özellikle bir Infostealer) güncel antivirüs, EDR (Uç Nokta Algılama ve Yanıt) ve diğer güvenlik tarayıcıları tarafından hiçbir şekilde tespit edilememesi durumunu ifade eder. Siber suç dünyasında, bir yazılımın "FUD" olması, onun savunma kalkanlarını doğrudan geçerek hedefe ulaşabileceği anlamına gelir ve bu özellik yazılımın piyasa değerini artırır.
Siber güvenlik araçları ile saldırganlar arasında bitmek bilmeyen bir yarış vardır. Bu yarışın zirve noktası FUD (Fully Undetected) kavramıdır. Bir Infostealer'ın "FUD" olarak tanımlanması, o dosyanın tarandığında hiçbir uyarı (0/60 tespit oranı gibi) vermemesi demektir. Bu durum, saldırganın en sıkı korunan sistemlere bile sessizce sızabileceği anlamına gelir.
Saldırganlar, Infostealer yazılımlarını FUD tutmak için şu teknikleri kullanır:
Hiçbir yazılım sonsuza kadar FUD kalamaz. Güvenlik firmaları yeni bir örnek (sample) elde ettiğinde, bunu analiz ederek veri tabanlarına eklerler. Buna siber suç dilinde yazılımın "kirlenmesi" (burning) denir. Bu nedenle Infostealersağlayıcıları, yazılımlarını FUD tutmak için haftalık veya günlük güncellemeler sunarlar.
Dark Radar gibi davranışsal analiz tabanlı sistemler, dosyanın imzasına bakmak yerine ne yaptığına odaklanır. Bir dosya FUD olsa bile, sistemdeki şifreleri okumaya çalıştığı anda "davranışsal anomali" sayesinde yakalanabilir. Zafiyet analizlerinde, sistemlerin sadece imzaya değil, davranışa duyarlı (EDR/XDR) olup olmadığı bu yüzden denetlenir.
Özetle; FUD, siber hırsızların görünmezlik pelerinine bürünmesidir. Bu tehdide karşı koymanın yolu, sadece dosya taramalarına güvenmek değil, sistemdeki her türlü şüpheli aktiviteyi canlı olarak izlemektir.
Form Grabbing / Form Yakalama, bir Infostealer yazılımının, kullanıcının web tarayıcısı üzerinden gönderdiği verileri (kullanıcı adı, parola, kredi kartı bilgileri) sunucuya ulaşmadan hemen önce tarayıcı belleğinden kopyalaması işlemidir. Bu yöntem, veriler HTTPS protokolü ile şifrelenmeden önce ele geçirildiği için ağ tabanlı dinlemelere göre çok daha tehlikelidir.
Fileless Malware / Bellek İçi Zararlı Yazılım, kurbanın bilgisayarının sabit diskine (HDD/SSD) herhangi bir dosya yazmadan, doğrudan RAM (rastgele erişimli bellek) üzerinde çalışan bir saldırı türüdür. Bu Infostealer yöntemi, işletim sisteminin kendi güvenilir araçlarını suistimal ederek geleneksel antivirüs yazılımlarından tamamen gizlenmeyi hedefler.