URL Filtering / URL Filtreleme, bir ağ üzerindeki kullanıcıların hangi web sitelerine erişebileceğini belirleyen ve zararlı/şüpheli adresleri engelleyen bir güvenlik teknolojisidir. Infostealer yayılımında kullanılan oltalama sitelerinin ve malware indirme linklerinin engellenmesi için temel savunma katmanıdır.
İnternet dünyasında binlerce yeni zararlı site her gün yayına girer. URL Filtering / URL Filtreleme, çalışanların bu sitelere bilerek veya bilmeyerek erişmesini engelleyerek bir Infostealer saldırısını başlamadan bitirebilir. Bu sistem, sadece "yasaklı siteler" listesi tutmakla kalmaz, sitelerin itibarını (reputation) da anlık olarak kontrol eder.
Bu teknoloji, veri hırsızlığına karşı üç aşamalı bir koruma sağlar:
Statik listeler hızla eskidiği için URL Filtreleme sistemleri, Dark Radar gibi canlı tehdit istihbaratı ağlarından beslenir. Eğer dünyanın herhangi bir yerinde bir alan adının Infostealer yaydığı tespit edilirse, bu bilgi saniyeler içinde sizin filtrenize yansır.
Zafiyet analizleri sırasında, ağın ne kadar sıkı bir filtreleme politikasına sahip olduğu test edilir. Özellikle "Yeni tescil edilmiş alan adları" (Newly Registered Domains) gibi riskli kategorilerin engellenmesi, en yeni Infostealer kampanyalarından korunmak için kritik bir kriterdir.
Özetle; URL Filtreleme, internet trafiğiniz için bir gümrük kapısıdır. Bu kapıyı sıkı tutmak, şifrelerinizin çalınacağı oltalama tuzaklarını ağın dışında bırakır.
UAC Bypass / Kullanıcı Hesabı Denetimi Atlatma, Windows işletim sisteminde kritik işlemler için kullanıcıdan onay isteyen güvenlik mekanizmasının (User Account Control) siber saldırganlar tarafından devre dışı bırakılması veya kullanıcıya fark ettirilmeden geçilmesidir. Infostealer yazılımları, sistemde tam yetki kazanmak ve güvenlik yazılımlarını kapatmak için bu tekniği kullanır.
ULP (URL, Login, Password), bir Infostealer tarafından çalınan verilerin en temel ve standardize edilmiş düzenleme formatıdır. Bu format; çalınan bilginin hangi web sitesine ait olduğunu (URL), kullanılan kullanıcı adını veya e-postayı (Login) ve ilgili parolayı (Password) içerir. Dark Web marketlerinde veriler genellikle bu formatta listelenir ve satılır.