Privilege Escalation / Yetki Yükseltme, bir saldırganın veya Infostealer yazılımının sistemde sahip olduğu sınırlı yetkileri (standart kullanıcı), sistemdeki bir açıktan yararlanarak en üst düzeye (Yönetici/Admin/Root) çıkarma işlemidir. Bu işlem, yazılımın sistemin her köşesine erişmesini ve daha fazla veri çalmasını sağlar.
Siber saldırılarda ilk sızma noktası genellikle düşük yetkili bir kullanıcı hesabıdır. Ancak, bir Infostealer'ın işletim sisteminin derinliklerine (bellek, kayıt defteri, sistem dosyaları) tam erişim sağlaması için daha yüksek yetkilere ihtiyacı vardır. Privilege Escalation / Yetki Yükseltme, bu sınırları aşma sürecidir.
Zararlı yazılımlar yetkilerini artırmak için şu yolları izler:
Düşük yetkili bir Infostealer sadece o anki tarayıcıyı görebilirken, yetki yükseltmiş bir yazılım sistemdeki tüm kullanıcıların şifrelerini, VPN sertifikalarını ve ağ yapılandırmalarını çalabilir. Dark Radar sistemleri, uç noktalardaki (endpoint) anormal yetki değişimlerini izleyerek bir "standart kullanıcı" sürecinin aniden "admin" yetkileriyle çalışmaya başlamasını tespit eder.
Zafiyet analizlerinin en temel önerisi "En Az Yetki İlkesi"dir (Principle of Least Privilege). Eğer çalışanların bilgisayarlarında gereksiz yere yönetici yetkileri varsa, bir Infostealer'ın yetki yükseltmesine bile gerek kalmadan tüm sisteme zarar vermesine kapı açılmış demektir.
Özetle; Yetki Yükseltme, bir hırsızın girdiği evin tüm odalarının anahtarlarını ele geçirmesidir. Bu süreci durdurmak, yerel bir sızıntının tam kapsamlı bir felakete dönüşmesini engeller.