Malware Family / Zararlı Yazılım Ailesi, benzer kod yapısına, davranış kalıplarına ve ortak bir operasyonel geçmişe sahip olan zararlı yazılım gruplarını tanımlar. Infostealer dünyasında bir "aile", aynı kaynak kodundan türetilmiş veya aynı saldırgan grubu tarafından geliştirilen farklı varyantların (Örn: RedLine, Lumma, Vidar) tamamını kapsar.
Siber saldırganlar her saldırı için sıfırdan bir yazılım yazmazlar; bunun yerine başarılı olduğu kanıtlanmış bir "çekirdek kod" üzerinden ilerlerler. Malware Family / Zararlı Yazılım Ailesi, bu ortak genetiği paylaşan yazılımları sınıflandırmak için kullanılır. Bir Infostealer'ın hangi aileye ait olduğunu bilmek, onun hangi verileri nasıl çalacağını önceden tahmin etmemizi sağlar.
Güvenlik analistleri bir yazılımı şu özelliklerine bakarak bir aileye dahil eder:
Bir kurumun ağına sızan yazılımın "ailesini" saptamak, savunma stratejisini belirler. Örneğin, "Lumma" ailesinden bir sızıntı tespit edildiğinde, bu ailenin özellikle kripto cüzdanlara ve MFA çerezlerine odaklandığı bilinir ve acil müdahale bu alanlara kaydırılır. Dark Radar sistemleri, dünya genelindeki zararlı yazılım ailelerini 7/24 takip ederek, yeni çıkan bir varyantın hangi köklü aileye dayandığını anında analiz eder.
Zafiyet analizleri sırasında sadece "bir virüs bulundu" demek yeterli değildir. Bu virüsün ait olduğu ailenin tespiti, saldırganın motivasyonunu (mali kazanç, casusluk vb.) anlamamıza yardımcı olur.
Özetle; Malware Family, siber suç dünyasının kütüphanesidir. Tehditleri ailelerine göre sınıflandırmak, karmaşık saldırıları daha yönetilebilir ve tahmin edilebilir hale getirir.
Malware-as-a-Service (MaaS) / Hizmet Olarak Zararlı Yazılım, siber suçluların kendi geliştirdikleri zararlı yazılımları ve bu yazılımları yönetecek altyapıları (paneller, sunucular), diğer kişilere abonelik veya kiralama modeliyle sunmasıdır. Infostealer dünyasında en yaygın iş modelidir; bu sayede teknik bilgisi kısıtlı kişiler bile aylık bir ücret karşılığında profesyonel bir saldırgan haline gelebilir.
Malvertising / Zararlı Reklamcılık, yasal web sitelerindeki reklam alanlarını kullanarak kullanıcılara zararlı yazılım bulaştırma yöntemidir. Infostealer operatörleri, arama motoru reklamlarını (Google Ads vb.) manipüle ederek kullanıcıları "popüler yazılımların" sahte sürümlerini indirmeye zorlar.
Malware Path / Zararlı Yazılım Yolu, bir Infostealer veya diğer zararlı yazılımların hedef sistemdeki tam dosya konumunu (dizin yolunu) ifade eder. Bu yol, yazılımın nereye kurulduğunu, hangi klasörde saklandığını ve genellikle kendini gizlemek için hangi sistem dizinlerini (Örn: %AppData%, %Temp%) tercih ettiğini gösteren kritik bir adli bilişim (forensics) verisidir.