Home
» Wiki
»
Infostealer zararlı yazılımı neden en büyük yeni zararlı yazılım endişesi?
Infostealer zararlı yazılımı neden en büyük yeni zararlı yazılım endişesi?
Kaydolun ve günde 1000 $ kazanın ⋙
Son yıllarda insanlar özellikle bir tür kötü amaçlı yazılıma karşı temkinli davranıyor: Bilgi hırsızı. Genellikle kötü amaçlı yazılımları bir hizmet olarak dağıtma modeliyle dağıtılan bilgi hırsızı kötü amaçlı yazılımlar, çoğu zaman verileri çalmak için kullanılır ve mümkün olduğu kadar uzun süre gizli kalırlar; bu da bu kötü amaçlı yazılımın yol açabileceği sorunlardan yalnızca biridir.
5. Bilgi hırsızı kötü amaçlı yazılım özel verileri hedef alıyor
İnsanların bilgi hırsızı kötü amaçlı yazılımlar konusunda endişelenmesinin ilk nedeni, 2024 yılında sadece bir yıl içinde 3,9 milyar şifrenin sızdırılmasına neden olmasıdır! Güvenlik araştırma şirketi KELA, Siber Suçların Durumu 2024 raporunda çarpıcı rakamları açıkladı ve 4,3 milyondan fazla cihazın bilgi hırsızı kötü amaçlı yazılımla enfekte olduğunu bildirdi.
Ardından bir başka güvenlik araştırma şirketi olan Huntress, 2025 Siber Tehdit Raporunu yayınladı ve 2024 yılına kadar fidye yazılımlarının siber saldırıların %25'ini oluşturacağını ortaya koydu.
Saldırganlar uzun zamandır bilgi çalma amaçlı kötü amaçlı yazılımları kullanıyor olsa da, bu tür yazılımların kullanımı son birkaç yılda gerçek anlamda artış gösterdi.
4. Infostealer, büyük miktarlarda çok çeşitli hassas verileri sessizce çalabilir
Bir diğer endişe ise bilgi hırsızlarının aynı kişinin birden fazla hesabından alınan verileri çalması. Hassas verilerinizin çoğunu çalabilirler, bunlardan bazıları şunlardır:
Kişisel veriler (adres, telefon numarası, sosyal güvenlik numarası)
E-posta ve sohbet kayıtları
Tarayıcı verileri (geçmiş, çerezler, yer imleri)
Finansal bilgiler (banka bilgileri, kredi kartı numaraları)
Giriş bilgileri (kullanıcı adı ve şifre)
Kripto Para Hesabı
Yılan tuş kaydedici gibi bazı bilgi hırsızı kötü amaçlı yazılımlar tuş vuruşlarınızı kaydederken, bazıları da cihazınızın panosuna kopyaladığınız bilgileri çalmak için pano ele geçirme özelliklerine sahiptir. Diğerlerinin dosyalarınızı ve e-postalarınızı tarayacak dosya toplama bileşenleri vardır, çoğu, oturum açma bilgilerinizi girerken veya ekranda hassas kişisel bilgileriniz olduğunda ekran görüntüsü alma özelliğine sahiptir.
Daha da kötüsü, bu bilgi hırsızı sessizce sisteminize bulaşabilir ve tüm bunları siz şüpheli bir şey olup bittiğinin farkına bile varmadan gizlice yapabilir. Saldırganlar tespit edilmekten kaçınmak için gelişmiş karartma teknikleri de kullanıyorlar.
3. Bilgi hırsızlığı tehdidi her yerdedir
Infostealer, hemen hemen her popüler platformda uygulanan kimlik avı ve kimlik avı dışı yöntemlerle dağıtılıyor. Bilgisayar korsanlarının, YouTube gibi video paylaşım sitelerinde, Facebook ve LinkedIn gibi sosyal medya uygulamalarında , ayrıca sahte e-posta eklerinde veya insan kimliğine bürünmüş doğrulama sayfalarında sizi bilgi çalma amaçlı kötü amaçlı yazılımları indirmeye kandırmaya çalıştığını göreceksiniz .
Korsan yazılımlar, tahmin edebileceğiniz gibi, bilgi hırsızı kötü amaçlı yazılımların önemli bir kaynağıdır. Ancak, meşru web sitelerine yüklenen çalıntı yazılımların içine bilgi çalan kötü amaçlı yazılımların yerleştirildiğine dair örnekler de bulunmaktadır. Şubat 2025'te Steam'e yüklenen PirateFi adlı bir oyunun bilgi çalma amaçlı kötü amaçlı yazılım içerdiği tespit edildi. Steam'in sahibi Valve, ücretsiz oyunu kısa sürede platformundan kaldırsa da oyun yüzlerce bilgisayara bulaşmıştı.
2. Kötü amaçlı yazılım bilgi hırsızı genellikle daha büyük saldırılar için bir ağ geçidi olarak kullanılır
Bu bizi gerçekten endişelendiren bir şey. Birçok sinsi siber suç saldırısının kökeni başlangıçtaki bir bilgi hırsızı enfeksiyonuna kadar uzanıyor. Kötü amaçlı yazılım, toplanan verileri ve bilgi hırsızı tarafından kullanılan ilk erişimi kullanarak, bilgisayar korsanlarının daha büyük saldırılar başlatması için bir keşif aracı görevi görüyor.
Örneğin, bilgisayar korsanları bir kez iş cihazınıza bilgi hırsızı yazılımı bulaştırdığında, şirket kimlik bilgilerinizi çalabilir ve kuruluşunuzun ağına sızabilirler. Daha sonra sistemde başka değerli veriler olup olmadığını tarayacaklar veya arka kapılar ve uzaktan erişim araçları kuracaklar. Sonunda şirketin bir sürü verisini çalacaklar veya operasyonları felç etmek için verileri şifreleyecekler ve fidye talep edecekler.
1. Bilgi hırsızlığı tehdidinin artması bekleniyor
Yaygın Infostealer enfeksiyonları küresel bir kötü amaçlı yazılım salgını yaratıyor. Check Point'in Siber Güvenlik 2025 Raporu'na göre, bilgi hırsızı kötü amaçlı yazılımların sayısı %58 arttı ve Avrupa, Orta Doğu ve Afrika'daki kuruluşlara yönelik saldırılarda büyük bir artış görüldü. Bilgi hırsızlığı sorunu diğer kıtalarda da yaşanıyor. Örneğin, InfoStealer SYS01 kötü amaçlı yazılımını dağıtan bir kampanya, Avustralya, Asya, Kuzey Amerika ve Avrupa'yı kapsayan küresel çapta milyonlarca kişiyi etkiledi.
Gelişmiş karartma teknikleri ve kimlik avı kampanyalarını güçlendirmek için yapay zekanın kullanılmasıyla, bilgi hırsızlığı tehdidinin ölçek ve karmaşıklık açısından büyümeye devam etmesi bekleniyor. Lumma türü gibi kötü şöhretli bilgi hırsızlarının bireyleri ve işletmeleri etkilemeye devam etmesi bekleniyor, bu nedenle dikkatli olmak önemlidir.
İnternette karşılaştığımız tek tehdit kötü amaçlı yazılım bilgi hırsızı değildir. Ama şu anda en çok endişelenmemiz gereken tehdit kesinlikle bu!