XSS (Cross-Site Scripting) / Siteler Arası Betik Çalıştırma, güvenilir bir web sitesine zararlı betiklerin (genellikle JavaScript) yerleştirilmesiyle gerçekleştirilen bir zafiyet türüdür. Infostealer operasyonlarında, kullanıcıların oturum çerezlerini (cookies) çalmak veya onları sahte indirme sayfalarına yönlendirmek için bir köprü görevi görür.
Siber dünyada güven, en çok istismar edilen duygudur. XSS (Cross-Site Scripting), sizin her gün güvendiğiniz bir web sitesini, size karşı bir silaha dönüştürür. Bir Infostealer yazılımının bilgisayarınıza sızmasına gerek kalmadan, sadece tarayıcınızın o siteyle olan ilişkisini kullanarak tüm dijital kimliğinizi ele geçirebilir.
Saldırganlar, web sitelerindeki girdi alanlarını kullanarak şu yöntemlerle veri çalar:
XSS'in en tehlikeli tarafı, document.cookie komutuyla tarayıcınızdaki aktif oturum bilgilerine erişebilmesidir. Çalınan bu çerezler, Dark Radar üzerinde takip ettiğimiz "Stealer Log" paketlerinin en değerli parçasıdır; çünkü bu sayede MFA (İki Faktörlü Doğrulama) bile atlatılabilir.
Kurumsal zafiyet analizlerinde, dışa açık tüm web uygulamaları XSS açıklarına karşı test edilmelidir. Girdi filtreleme ve "Content Security Policy" (İçerik Güvenlik Politikası) gibi önlemler, bir web sitesinin istem dışı bir Infostealer dağıtıcısına dönüşmesini engeller.
Özetle; XSS, web tarayıcınızın size ihanet etmesini sağlar. Web sitelerinin güvenliği, sadece o siteyi değil, o siteyi kullanan tüm kullanıcıların verilerini korumak demektir.