Europol Operasyonu Bitti: StealC ve Amadey Fidye Yazılımı Altyapıları Çökertildi Yazılım

Europol Operasyonu Bitti: StealC ve Amadey Fidye Yazılımı Altyapıları Çökertildi

Europol koordinasyonuyla düzenlenen Endgame Operasyonu'nun son ayağında, StealC ve Amadey bilgi çalma yazılımlarının 50'den fazla alan adı ve 200 sunu

Uluslararası kolluk kuvvetleri, kötü şöhretli iki bilgi çalma yazılımı (infostealer) olan StealC ve Amadey'in altyapısını başarıyla çökertti. Bu operasyon, dünya çapında fidye yazılımı ve siber suçlarla mücadele eden devam eden Endgame Operasyonu'nun en yeni parçası olarak kayıtlara geçti. Operasyonun liderliğini Almanya Federal Kriminal Polis Ofisi üstlenirken, Europol Avrupa Siber Suç Merkezi (EC3) aracılığıyla istihbarat ve teknik analiz desteği sağladı. Stratejik gözetim ise Ortak Siber Suç Eylem Görev Gücü (J-CAT) tarafından yürütülürken, Eurojust da hukuki destek verdi. Operasyona BitSight, ESET, IBM X-Force, Lumen, Microsoft, Mitsui Bussan Secure Directions ve Proofpoint gibi birçok sektör ortağı da katkıda bulundu.

Bu yeni gelişme, Hollanda polisinin yine Endgame Operasyonu kapsamında SocGholish botnet'ini çökerttiği haberinden sadece birkaç gün sonra geldi. SocGholish, Evil Corp gibi fidye yazılım grupları tarafından yaygın olarak kullanılıyordu. Amadey ve StealC ise bilgi çalma ve dropper işlevlerine sahip kötü amaçlı yazılımlar olarak siber suçlular tarafından sıklıkla tercih ediliyordu. Europol, bu iki yazılımın siber suç tedarik zincirinde kritik bir halka oluşturduğunu vurguladı.

Operasyon kapsamında, Amadey ve StealC ile bağlantılı yaklaşık 50 alan adı ve 200'den fazla aktif IP tabanlı komuta ve kontrol (C2) sunucusu ele geçirildi. StealC, öncelikli olarak kurban bilgisayarlardan parolalar, depolanmış erişim verileri ve dijital kimlikler gibi hassas bilgileri çalmak için tasarlanmıştı. Çalınan veriler daha sonra yasa dışı kullanım, özellikle veri ticareti ve dolandırıcılık amacıyla kullanılıyordu. Amadey ise benzer özellikler taşımakla birlikte, daha büyük bir saldırı zincirinin ilk halkası olarak görev yapıyordu. Sistemlere sızdıktan sonra, ek kötü amaçlı yazılımları bulaştırma yeteneğine sahipti. Genellikle birlikte kullanılan bu iki yazılım, siber suçlular için etkili bir saldırı aracı haline gelmişti.

Gelecekte Ne Bekleniyor?

Microsoft'un sağladığı bilgilere göre, StealC ve Amadey genellikle birlikte çalışıyor. Amadey önce sisteme sızıyor, ardından StealC'yi devreye sokarak hassas verileri çalıyordu. Bu iş birliği, siber suçluların hem erişim elde etmesini hem de veri hırsızlığı yapmasını kolaylaştırıyordu. Europol, bu operasyonla birlikte siber suç tedarik zincirinde önemli bir kırılma yaşandığını belirtti. Yetkililer, bu tür yazılımların kullanıldığı fidye yazılımı saldırılarının azalmasını bekliyor.

Teknik Analiz

Operasyonun teknik detaylarına bakıldığında, kolluk kuvvetlerinin C2 sunucularına el koyarak botnet'in kontrolünü ele geçirdiği görülüyor. Bu sayede, enfekte cihazların komuta merkeziyle iletişimi kesilmiş oldu. Kullanıcılar artık bu alan adlarına erişmeye çalıştıklarında, kolluk kuvvetleri tarafından ele geçirildiğini belirten bir uyarı sayfasıyla karşılaşıyor. Bu yöntem, diğer botnet çökertme operasyonlarında da sıkça kullanılıyor ve potansiyel kurbanları uyararak daha fazla zararın önüne geçilmesini sağlıyor.

Sistem Güvenliği

Bu operasyon, siber güvenlik açısından önemli bir dönüm noktası olarak değerlendiriliyor. StealC ve Amadey gibi yaygın kullanılan infostealer'ların altyapısının çökertilmesi, kısa vadede fidye yazılımı saldırılarında azalmaya yol açabilir. Ancak uzmanlar, siber suçluların yeni yöntemler geliştireceği konusunda uyarıyor. Kullanıcıların, güçlü parolalar kullanma, iki faktörlü kimlik doğrulama ve güncel antivirüs yazılımları gibi temel güvenlik önlemlerini almaları öneriliyor. Ayrıca, bilinmeyen kaynaklardan gelen e-posta eklerine veya bağlantılara tıklamamak da büyük önem taşıyor.

Kaynak: infosecurity-magazine.com

Paylaş: