Web Skimming / Web Sıyırma, e-ticaret sitelerinin ödeme sayfalarına zararlı JavaScript kodları enjekte ederek müşteri kredi kartı ve kimlik bilgilerini gerçek zamanlı olarak çalma yöntemidir. Bu yöntem, bir Infostealer'ın uç noktaya sızmasına gerek kalmadan, veriyi doğrudan kaynağında (web sitesi üzerinde) yakalamasını sağlar.
Geleneksel bir Infostealer kullanıcının bilgisayarına sızarken, Web Skimming / Web Sıyırma doğrudan alışveriş yaptığınız web sitesini hedef alır. Bu saldırı türü, fiziksel dünyadaki ATM kart kopyalama cihazlarının (skimmer) dijital bir versiyonudur. Saldırgan, bir e-ticaret sitesinin kodlarına sızarak ödeme formuna görünmez bir "sıyırıcı" ekler.
Saldırı genellikle kullanıcı fark etmeden şu adımlarla ilerler:
Web Skimming ile çalınan "taze" kredi kartı verileri, Dark Web'de en yüksek fiyata alıcı bulan bilgiler arasındadır. Dark Radar sistemleri, web sitelerindeki kod değişikliklerini ve yetkisiz veri çıkışlarını izleyerek, kurumsal web sitelerinin birer "veri hırsızlığı aracına" dönüşmesini engeller.
Zafiyet analizleri sadece sunucu açıklarını değil, web sitelerinde kullanılan JavaScript dosyalarının bütünlüğünü de denetlemelidir. Üçüncü taraf scriptlerin (reklamlar, analiz araçları vb.) güvenliğini sağlamak, Web Skimming saldırılarını durdurmanın anahtarıdır.
Özetle; Web Skimming, alışveriş güvenliğinizi doğrudan tehdit eden sinsi bir yöntemdir. Web sitesi sahipleri için kod bütünlüğü denetimi, kullanıcılar içinse sanal kart kullanımı bu tehdide karşı en iyi korunma yoludur.
Worm / Solucan, bir kullanıcı etkileşimi (dosyaya tıklama vb.) gerektirmeden, ağ üzerindeki güvenlik açıklarını kullanarak bir bilgisayardan diğerine kendi kendine kopyalanabilen ve yayılan bir zararlı yazılım türüdür. Infostealer operasyonlarında, çalınan verilerin kapsamını genişletmek amacıyla yazılıma "solucan yetenekleri" eklenerek tüm kurumsal ağın saniyeler içinde enfekte edilmesi hedeflenir.
Wallet / Kripto Para Cüzdanı, dijital varlıkların (Bitcoin, Ethereum vb.) saklandığı, özel anahtarlar (private keys) ve tohum kelimeler (seed phrases) içeren dijital dosyalardır. Infostealer yazılımları için en yüksek öncelikli ve maddi değeri en yüksek olan hedeftir. Yazılım, cihazdaki cüzdan dosyalarını veya tarayıcı eklentilerini bularak varlıkları saldırganın kontrolündeki başka bir adrese boşaltmak için kullanılır.