Malvertising / Zararlı Reklamcılık, yasal web sitelerindeki reklam alanlarını kullanarak kullanıcılara zararlı yazılım bulaştırma yöntemidir. Infostealer operatörleri, arama motoru reklamlarını (Google Ads vb.) manipüle ederek kullanıcıları "popüler yazılımların" sahte sürümlerini indirmeye zorlar.
İnternette gezinirken tıkladığınız bir reklam, masum bir ürün yerine tüm şifrelerinizi çalan bir Infostealer olabilir. Malvertising / Zararlı Reklamcılık, siber suçluların meşru reklam ağlarını (reklam ağlarının denetim açıklarını kullanarak) suistimal edip zararlı kod dağıtmasıdır.
Son dönemde Infostealer yazılımlarının (Örn: Stealc, Lumma) en büyük yayılım kaynağı Google arama sonuçlarındaki reklamlar olmuştur. Süreç şöyle işler:
Kullanıcılar genellikle arama motorlarının en üstündeki sonuçlara güvenirler. Malvertising yönteminde, web sitesi sahibinin ruhu bile duymadan sitesindeki reklam alanlarından virüs bulaşabilir. Dark Radar sistemleri, bu tür zararlı reklam kampanyalarını ve kullanılan sahte alan adlarını proaktif olarak izleyerek kullanıcıların bu tuzaklara düşmesini engeller.
Kurumsal bir zafiyet analizinde, çalışanların internet kullanım alışkanlıkları ve tarayıcılarındaki reklam engelleyici (Ad-blocker) politikaları incelenmelidir. Malvertising, bir kurumun ağındaki en zayıf halka olan "insan güvenini" suistimal ettiği için en tehlikeli sızma noktalarından biridir.
Özetle; Malvertising, zararlı yazılımları yasal bir maske altında sunar. Sadece güvendiğiniz sitelere girmek artık yeterli değildir; tıkladığınız linklerin doğruluğunu her zaman sorgulamanız gerekir.
Malware-as-a-Service (MaaS) / Hizmet Olarak Zararlı Yazılım, siber suçluların kendi geliştirdikleri zararlı yazılımları ve bu yazılımları yönetecek altyapıları (paneller, sunucular), diğer kişilere abonelik veya kiralama modeliyle sunmasıdır. Infostealer dünyasında en yaygın iş modelidir; bu sayede teknik bilgisi kısıtlı kişiler bile aylık bir ücret karşılığında profesyonel bir saldırgan haline gelebilir.
Malware Family / Zararlı Yazılım Ailesi, benzer kod yapısına, davranış kalıplarına ve ortak bir operasyonel geçmişe sahip olan zararlı yazılım gruplarını tanımlar. Infostealer dünyasında bir "aile", aynı kaynak kodundan türetilmiş veya aynı saldırgan grubu tarafından geliştirilen farklı varyantların (Örn: RedLine, Lumma, Vidar) tamamını kapsar.
Malware Path / Zararlı Yazılım Yolu, bir Infostealer veya diğer zararlı yazılımların hedef sistemdeki tam dosya konumunu (dizin yolunu) ifade eder. Bu yol, yazılımın nereye kurulduğunu, hangi klasörde saklandığını ve genellikle kendini gizlemek için hangi sistem dizinlerini (Örn: %AppData%, %Temp%) tercih ettiğini gösteren kritik bir adli bilişim (forensics) verisidir.