Log Date / Log Tarihi, bir Infostealer yazılımının kurbanın cihazındaki verileri başarıyla ele geçirip saldırganın sunucusuna (C2) ilettiği anın zaman damgasıdır. Siber suç dünyasında verinin "tazeliğini" belirleyen en kritik parametredir; tarih ne kadar yeniyse, çalınan şifrelerin ve oturum çerezlerinin (cookies) geçerlilik ihtimali o kadar yüksektir.
Siber suç pazarlarında (Dark Web) satılan veriler için "zaman her şeydir". Log Date / Log Tarihi, bir veri paketinin tam olarak ne zaman çalındığını gösterir. Bir Infostealer logu içinde yer alan bu tarih, siber güvenlik uzmanları için bir saldırının zaman çizelgesini belirlemek, saldırganlar için ise verinin piyasa değerini ölçmek için kullanılır.
Log tarihinin kritik olmasının birkaç temel sebebi vardır:
Dark Radar gibi tehdit istihbaratı platformları, sızıntıları izlerken Log Date verisini kullanarak kurumlara şu avantajları sağlar:
Zafiyet analizi raporlarında, tespit edilen eski tarihli loglar "potansiyel hesap ele geçirme" riski olarak kaydedilirken, yeni tarihli loglar "aktif ihlal" (active breach) olarak işaretlenir.
Özetle; Log Date, çalınan verinin raf ömrüdür. Siber savunmada bu tarihi bilmek, saldırgana karşı zamana karşı yarışta nerede durduğunuzu gösterir.
Living-off-the-Land (LotL) / Sistem Araçlarıyla Sızma, saldırganların sisteme dışarıdan yeni bir dosya yüklemek yerine, işletim sisteminin halihazırda güvenilir olan araçlarını (PowerShell, WMI, Komut İstemi vb.) kullanarak saldırı gerçekleştirmesidir. Infostealer yazılımları, bu sayede "dosyasız" (fileless) bir şekilde çalışarak antivirüs taramalarından kaçabilir.
Lateral Movement / Yatayda İlerleme, bir saldırganın veya Infostealer yazılımının ağa ilk sızdığı noktadan (örneğin bir çalışan bilgisayarı) başlayarak, daha yetkili hesaplara veya kritik verilere ulaşmak için ağ içerisindeki diğer sistemlere yayılmasıdır. Bu süreç, saldırının kapsamını genişletmeyi amaçlar.