Infection Chain / Enfeksiyon Zinciri, bir Infostealer saldırısının başlangıcından verilerin sızdırılmasına kadar geçen tüm teknik aşamaları tanımlayan süreçtir. Bu zincir; ilk erişim, zararlı kodun yürütülmesi, sistemde kalıcılık sağlama ve veri hırsızlığı gibi ardışık halkalardan oluşur.
Siber güvenlik savunmasında en önemli kural, rakibi tanımaktır. Infection Chain / Enfeksiyon Zinciri, bir Infostealeryazılımının sessiz bir dosyadan tehlikeli bir veri hırsızına dönüşme yolculuğunu anlatır. Bu zincirin herhangi bir halkasını kırmak, tüm saldırıyı başarısızlığa uğratmak için yeterlidir.
Gelişmiş bilgi çalıcı saldırıları genellikle şu adımları izler:
Saldırganlar, tespit edilmemek için bu zincirin her aşamasında farklı teknikler kullanır. Örneğin, ilk erişimde yasal bir siteyi kullanırken, veri sızdırırken şifreli kanalları tercih edebilirler. Dark Radar gibi platformlar, bu Enfeksiyon Zincirinin her aşamasındaki anomaliyi izleyerek, saldırı henüz son halkaya (veri hırsızlığı) ulaşmadan müdahale edilmesini sağlar.
Modern zafiyet analizleri, kurumun bu zincirin hangi halkasında en zayıf olduğunu tespit etmeye odaklanır. Eğer personeliniz e-postalardaki ekleri sorgulamadan açıyorsa, zincirin ilk halkası sizin için en büyük zafiyet noktasıdır.
Özetle; Infection Chain, bir siber saldırının yol haritasıdır. Bu haritayı doğru analiz etmek, sadece virüsü temizlemekle kalmayıp gelecekteki benzer saldırıları da önlemenizi sağlar.
Indicators of Compromise (IOC) / Ele Geçirilme Göstergeleri, bir sistemin veya ağın bir Infostealer tarafından ele geçirildiğini gösteren dijital delillerdir. Bu göstergeler; belirli dosya imzaları (hash), şüpheli IP adresleri veya anormal sistem kayıtları gibi teknik izlerden oluşur.
Infostealer, temel amacı bir bilgisayar veya mobil cihazdan hassas verileri (parolalar, banka bilgileri, kripto cüzdanlar, oturum çerezleri) gizlice toplamak ve saldırganın sunucusuna iletmek olan bir zararlı yazılım (malware) türüdür. Ransomware (fidye yazılımı) gibi cihazı kilitlemek yerine, fark edilmeden arka planda çalışarak "dijital kimliği" çalmaya odaklanır.