Joiner / Birleştirici Yazılımlar, iki veya daha fazla dosyayı (örneğin yasal bir kurulum dosyası ile bir Infostealer) tek bir çalıştırılabilir dosya (.exe) içinde birleştiren araçlardır. Kullanıcı yasal görünen dosyayı açtığında, arka planda gizlice zararlı yazılım da çalıştırılır.
Siber suçlular, kurbanlarını zararlı bir dosyayı açmaya ikna etmek için her zaman "kamuflaj" kullanırlar. Joiner / Birleştirici Yazılımlar, bir Infostealer yazılımını tamamen masum görünen bir dosyanın (bir oyun yaması, PDF okuyucu veya bir resim dosyası) içine gizlemek için kullanılan temel araçtır.
Birleştirme işlemi, kullanıcının görsel olarak hiçbir anormallik fark etmemesi üzerine kuruludur:
Birleştiriciler, özellikle "cracked" (kırılmış) yazılım ve oyun dünyasında Infostealer yaymak için bir numaralı tercihtir. Kullanıcı, indirdiği programın çalıştığını gördüğü için şüphelenmez. Dark Radar sistemleri, bu tür birleştirilmiş dosyaları tespit etmek için "statik analiz" ve "sandbox" yöntemlerini kullanarak, dosyanın içindeki gizli katmanları deşifre eder.
Zafiyet analizi süreçlerinde, kaynağı belirsiz dosyaların sisteme girişinin engellenmesi (Whitelisting) kritik bir korunma adımıdır. Birleştirilmiş bir dosya, en güncel işletim sistemlerinde bile kullanıcı izniyle (UAC) çalıştığı için savunmayı içeriden çökertir.
Özetle; Joiner yazılımları, siber suçluların "Truva Atı" üretim fabrikasıdır. Bir dosyanın sadece "çalışıyor olması", onun güvenli olduğu anlamına gelmez.