HWID (Hardware Identification) / Donanım Kimliği, bir bilgisayarın iç bileşenlerinin (anakart, işlemci, sabit disk vb.) seri numaraları ve teknik özellikleri kullanılarak oluşturulan, o cihaza özgü benzersiz bir dijital koddur. Infostealer yazılımları, kurbanın cihazını "parmak izi" yöntemiyle tanımak, aynı cihazdan gelen mükerrer verileri ayıklamak ve saldırganın panelinde kurbanları kategorize etmek için HWID toplar.
Siber dünyada anonim kalmak zordur, çünkü her bilgisayarın kendine has bir kimliği vardır. HWID (Hardware Identification) / Donanım Kimliği, bir cihazın "TC Kimlik Numarası" gibidir. Bir Infostealer sisteminize sızdığında yaptığı ilk işlemlerden biri, bu benzersiz kodu oluşturup saldırganın paneline (C2 sunucusu) göndermektir.
Bilgi hırsızları için HWID, veriyi düzenlemek ve takip etmek için hayati bir araçtır:
HWID genellikle şu bileşenlerin bir algoritma (Örn: MD5 veya SHA-256) ile harmanlanmasıyla oluşur:
Kurumsal bir zafiyet analizinde, sızan verilerin hangi cihaza ait olduğunu bulmak için HWID verileri eşleştirilir. Dark Radar üzerinde bir "Log" tespit edildiğinde, bu logun içindeki HWID bilgisi sayesinde şirket içindeki tam olarak hangi bilgisayarın enfekte olduğu saniyeler içinde saptanabilir.
Özetle; HWID, dijital ayak izinizin en kalıcı parçasıdır. Infostealer'lar için bu bilgi, çaldıkları verileri birer "dosya" haline getiren anahtardır.
Honeytoken / Bal Küpü Verisi, siber saldırganları ve Infostealer yazılımlarını tuzağa düşürmek için sistemlere yerleştirilen sahte dijital varlıklardır. Bu veriler (sahte parolalar, API anahtarları veya dosyalar) hiçbir gerçek kullanıcı tarafından kullanılmaz; dolayısıyla bu verilere erişilmesi, sistemde aktif bir sızıntı olduğunun kesin kanıtıdır.
Hooking / Kancalama Tekniği, bir yazılımın (genellikle bir web tarayıcısı) normal işleyişine dışarıdan müdahale ederek, belirli fonksiyonların çağrılmasını izleme veya değiştirme yöntemidir. Infostealer yazılımları, kullanıcıların girdiği parolaları daha kaydedilmeden ele geçirmek için bu tekniği kullanır.