Infostealer, temel amacı bir bilgisayar veya mobil cihazdan hassas verileri (parolalar, banka bilgileri, kripto cüzdanlar, oturum çerezleri) gizlice toplamak ve saldırganın sunucusuna iletmek olan bir zararlı yazılım (malware) türüdür. Ransomware (fidye yazılımı) gibi cihazı kilitlemek yerine, fark edilmeden arka planda çalışarak "dijital kimliği" çalmaya odaklanır.
Modern siber tehditler arasında en sinsi olanlardan biri Infostealer yazılımlarıdır. Bu yazılımlar, bilgisayarınızı kullanılmaz hale getirmez veya dosyalarınızı şifrelemez; bunun yerine sessizce yerleşir ve dijital hayatınızın "anahtarlarını" kopyalar. Bir Infostealer için en değerli hazine, tarayıcınızda kayıtlı olan şifreleriniz ve aktif oturumlarınızdır.
Bu yazılımlar oldukça spesifik verilere odaklanacak şekilde programlanmıştır:
Infostealer operasyonları genellikle şu yöntemleri kullanır:
Bir Infostealer verileri çaldığında, bu veriler "Stealer Log" adı verilen paketler halinde Dark Web üzerinde satışa sunulur. Dark Radar, bu yasa dışı marketleri tarayarak şirket e-postalarınızın veya şifrelerinizin bu paketlerin içinde olup olmadığını saptar. Erken teşhis, çalınan veriler kötüye kullanılmadan (hesap ele geçirme gerçekleşmeden) önlem almanızı sağlar.
Özetle; Infostealer, verinin yeni "altın" olduğu bu çağda en büyük tehdittir. Sadece güçlü şifreler kullanmak yetmez; sisteminize sızmaya çalışan bu casusları fark edecek bir tehdit istihbaratı altyapısına sahip olmak şarttır.
Indicators of Compromise (IOC) / Ele Geçirilme Göstergeleri, bir sistemin veya ağın bir Infostealer tarafından ele geçirildiğini gösteren dijital delillerdir. Bu göstergeler; belirli dosya imzaları (hash), şüpheli IP adresleri veya anormal sistem kayıtları gibi teknik izlerden oluşur.
Infection Chain / Enfeksiyon Zinciri, bir Infostealer saldırısının başlangıcından verilerin sızdırılmasına kadar geçen tüm teknik aşamaları tanımlayan süreçtir. Bu zincir; ilk erişim, zararlı kodun yürütülmesi, sistemde kalıcılık sağlama ve veri hırsızlığı gibi ardışık halkalardan oluşur.