Worm / Solucan, bir kullanıcı etkileşimi (dosyaya tıklama vb.) gerektirmeden, ağ üzerindeki güvenlik açıklarını kullanarak bir bilgisayardan diğerine kendi kendine kopyalanabilen ve yayılan bir zararlı yazılım türüdür. Infostealer operasyonlarında, çalınan verilerin kapsamını genişletmek amacıyla yazılıma "solucan yetenekleri" eklenerek tüm kurumsal ağın saniyeler içinde enfekte edilmesi hedeflenir.
Siber güvenlik dünyasında virüsler genellikle bir "taşıyıcıya" (bir dosya veya e-posta eki) ihtiyaç duyarken, Worm / Solucan kendi başına hareket edebilen bir saldırgandır. Bir Infostealer solucan yetenekleriyle donatıldığında, sadece sızdığı bilgisayardaki şifreleri çalmakla kalmaz; ağ kablolarını ve Wi-Fi bağlantılarını kullanarak şirketteki her bir bilgisayara gizlice sızar.
Solucanlar, insan müdahalesine ihtiyaç duymadan şu yollarla yayılır:
Modern "Stealer-Worm" hibritleri, kurumsal ağlar için en büyük kabuslardan biridir. Yazılım ağa bir kez girdiğinde, her bilgisayardaki farklı oturum çerezlerini (cookies) ve parolaları toplar. Dark Radar sistemleri, ağdaki bu olağan dışı "kendi kendine yayılım" hareketlerini ve cihazlar arasındaki şüpheli trafik artışını izleyerek solucanı henüz ilk cihazdayken durdurmayı hedefler.
Zafiyet analizlerinde, ağdaki "yatay yayılım" (Lateral Movement) riskleri denetlenir. Özellikle güncellenmemiş servislerin tespiti, bir solucanın tüm şirketi ele geçirmesini önlemek için en kritik adımdır.
Özetle; Solucanlar, dijital dünyanın hızla yayılan salgınlarıdır. Ağ segmentasyonu ve düzenli güncellemeler, bu "otomatik hırsızların" yolunu kesmek için en etkili ilaçtır.
Web Skimming / Web Sıyırma, e-ticaret sitelerinin ödeme sayfalarına zararlı JavaScript kodları enjekte ederek müşteri kredi kartı ve kimlik bilgilerini gerçek zamanlı olarak çalma yöntemidir. Bu yöntem, bir Infostealer'ın uç noktaya sızmasına gerek kalmadan, veriyi doğrudan kaynağında (web sitesi üzerinde) yakalamasını sağlar.
Wallet / Kripto Para Cüzdanı, dijital varlıkların (Bitcoin, Ethereum vb.) saklandığı, özel anahtarlar (private keys) ve tohum kelimeler (seed phrases) içeren dijital dosyalardır. Infostealer yazılımları için en yüksek öncelikli ve maddi değeri en yüksek olan hedeftir. Yazılım, cihazdaki cüzdan dosyalarını veya tarayıcı eklentilerini bularak varlıkları saldırganın kontrolündeki başka bir adrese boşaltmak için kullanılır.