ULP (URL, Login, Password), bir Infostealer tarafından çalınan verilerin en temel ve standardize edilmiş düzenleme formatıdır. Bu format; çalınan bilginin hangi web sitesine ait olduğunu (URL), kullanılan kullanıcı adını veya e-postayı (Login) ve ilgili parolayı (Password) içerir. Dark Web marketlerinde veriler genellikle bu formatta listelenir ve satılır.
Siber suç dünyasında hız ve verimlilik her şeydir. Bir Infostealer binlerce bilgisayardan milyonlarca şifre çaldığında, bu verilerin karmaşık bir yığın olarak kalması saldırganın işine yaramaz. ULP (URL, Login, Password) formatı, çalınan ham veriyi anında saldırıya hazır, yapılandırılmış bir listeye dönüştüren endüstri standardıdır.
Tipik bir ULP satırı şu şekilde görünür: https://facebook.com:[email protected]:sifre123
ULP formatı, "Combo List" adı verilen devasa veri paketlerinin temelini oluşturur. Saldırganlar bu listeleri satın aldıktan sonra Credential Stuffing araçlarına yükleyerek binlerce hesaba saniyeler içinde giriş yapmayı denerler. Dark Radargibi platformlar, Dark Web üzerinde sızan bu ULP satırlarını tarayarak, şirketinizin alan adına ait bir eşleşme bulduğunda sizi uyarır.
Kurumsal zafiyet analizlerinde, sızan ULP verileri incelenerek çalışanların "parola tekrarı" (birden fazla sitede aynı şifreyi kullanma) yapıp yapmadığı analiz edilir. Eğer bir çalışanın kişisel bir sitedeki ULP verisi kurumsal şifresiyle aynıysa, bu durum kritik bir güvenlik açığı olarak raporlanır.
Özetle; ULP, bir bilgi hırsızının en temel çıktı birimidir. Verilerin bu kadar düzenli bir formatta sızdırılması, siber saldırıların otomatize edilmesini ve yayılım hızını artırır.
UAC Bypass / Kullanıcı Hesabı Denetimi Atlatma, Windows işletim sisteminde kritik işlemler için kullanıcıdan onay isteyen güvenlik mekanizmasının (User Account Control) siber saldırganlar tarafından devre dışı bırakılması veya kullanıcıya fark ettirilmeden geçilmesidir. Infostealer yazılımları, sistemde tam yetki kazanmak ve güvenlik yazılımlarını kapatmak için bu tekniği kullanır.
URL Filtering / URL Filtreleme, bir ağ üzerindeki kullanıcıların hangi web sitelerine erişebileceğini belirleyen ve zararlı/şüpheli adresleri engelleyen bir güvenlik teknolojisidir. Infostealer yayılımında kullanılan oltalama sitelerinin ve malware indirme linklerinin engellenmesi için temel savunma katmanıdır.