Wallet / Kripto Para Cüzdanı, dijital varlıkların (Bitcoin, Ethereum vb.) saklandığı, özel anahtarlar (private keys) ve tohum kelimeler (seed phrases) içeren dijital dosyalardır. Infostealer yazılımları için en yüksek öncelikli ve maddi değeri en yüksek olan hedeftir. Yazılım, cihazdaki cüzdan dosyalarını veya tarayıcı eklentilerini bularak varlıkları saldırganın kontrolündeki başka bir adrese boşaltmak için kullanılır.
Siber suçlular için geleneksel banka hesaplarını boşaltmak karmaşık prosedürler gerektirse de, kripto paralar "geri döndürülemez" doğası gereği mükemmel bir hedeftir. Bir Infostealer sisteme sızdığında, ilk yaptığı işlerden biri cihazdaki Wallet / Kripto Para Cüzdanı izlerini sürmektir.
Zararlı yazılımlar cüzdan verilerine iki ana koldan saldırır:
.ldb, .sqlite) kopyalar. Bu dosyalar, cüzdanın kilidini açan şifrelenmiş anahtarları içerir.wallet.dat) tarayıp sızdırır.Kripto para hırsızlığı saniyeler içinde gerçekleşir ve işlem blokzincirine kaydedildikten sonra parayı geri almanın bir yolu yoktur. Modern Infostealer'lar (Örn: Lumma veya Stealc), çalınan cüzdan verilerini saldırgana ulaştırdığı anda, saldırgan otomatik "drainer" (boşaltıcı) araçlar kullanarak tüm bakiyeyi başka bir adrese aktarabilir.
Dark Radar gibi platformlar, Dark Web üzerinde sızdırılan "logs" paketlerini analiz ederken içinde cüzdan verisi olan paketleri "Kritik" olarak işaretler. Eğer bir personelin kurumsal bilgisayarında kişisel bir kripto cüzdanı sızdırılmışsa, bu durum sadece maddi kayıp değil, aynı zamanda cihazın tam olarak ele geçirildiğinin kesin kanıtıdır.
Özetle; Wallet, bir Infostealer saldırısının en kazançlı çıktısıdır. Varlıklarınızı korumak için cüzdan anahtarlarını cihazınızda düz metin olarak saklamamak ve donanım cüzdanları (cold wallets) kullanmak en etkili savunmadır.
Worm / Solucan, bir kullanıcı etkileşimi (dosyaya tıklama vb.) gerektirmeden, ağ üzerindeki güvenlik açıklarını kullanarak bir bilgisayardan diğerine kendi kendine kopyalanabilen ve yayılan bir zararlı yazılım türüdür. Infostealer operasyonlarında, çalınan verilerin kapsamını genişletmek amacıyla yazılıma "solucan yetenekleri" eklenerek tüm kurumsal ağın saniyeler içinde enfekte edilmesi hedeflenir.
Web Skimming / Web Sıyırma, e-ticaret sitelerinin ödeme sayfalarına zararlı JavaScript kodları enjekte ederek müşteri kredi kartı ve kimlik bilgilerini gerçek zamanlı olarak çalma yöntemidir. Bu yöntem, bir Infostealer'ın uç noktaya sızmasına gerek kalmadan, veriyi doğrudan kaynağında (web sitesi üzerinde) yakalamasını sağlar.