Türkiye Hedefli Siber Tehditlere Küresel Darbe

Amadey botneti ve Stealc bilgi hırsızına karşı dünya çapında bir siber güvenlik operasyonu düzenlendi. Türkiye'nin de aralarında bulunduğu birçok ülke hedef alındı.

Türkiye Hedefli Siber Tehditlere Küresel Darbe
2 dakikalık okuma

Siber güvenlik firması ESET liderliğinde, Amadey botneti ve Stealc bilgi hırsızının küresel faaliyetleri başarılı bir operasyonla durduruldu. Bu iki zararlı yazılımın Türkiye dahil birçok ülkede yüksek oranda tespit edildiği belirlendi.

ESET'in detaylı teknik analizleri ve altyapı takibi sayesinde, Amadey botneti ve Stealc bilgi hırsızının operasyonel yapısı çökertildi. ESET telemetri verileri, Amadey'in dünya genelinde yaygın olduğunu ve en yüksek tespit oranlarının Hindistan, Türkiye, Mısır, Meksika ve İspanya'da görüldüğünü ortaya koydu. Stealc ise ABD, Polonya ve İtalya'da yoğunlaştı ancak yine küresel bir yayılım gösterdi. Her iki kötü amaçlı yazılım da 'hizmet olarak kötü amaçlı yazılım' (MaaS) modeliyle çalışarak siber suçlulara kiralanıyordu.

Küresel İşbirliği ve Operasyon Detayları

Microsoft Dijital Suçlar Birimi (DCU), BitSight, Lumen ve Mitsui Bussan Secure Directions (MBSD) koordinasyonunda yürütülen operasyon, Amadey ve Stealc ile bağlantılı tüm bilinen ağ altyapısını hedef aldı. Aynı zamanda, Europol'ün Avrupa Siber Suç Merkezi (EC3), Alman Federal Kriminal Polis Dairesi, Hollanda ve Danimarka Ulusal Polis Teşkilatları ile IBM ve Proofpoint ortaklığıyla 'Operation Endgame' kapsamında Stealc hakkında ayrı bir soruşturma da yürütülüyordu. ESET, bu operasyonlara uzun süreli takibi sonucu elde ettiği teknik analizler, istatistiksel bilgiler, komuta ve kontrol (C&C) sunucu listeleri, şifreleme anahtarları ve diğer tehdit istihbaratlarını paylaşarak önemli katkı sağladı.

ESET araştırmacısı Jakub Tomanek, Amadey ve Stealc'i üç yıldır takip ettiklerini belirterek, operasyon kapsamında 2025'in son çeyreği ile 2026'nın ilk yarısını kapsayan istatistikler ve teknik göstergeler paylaştıklarını ifade etti. Tomanek, otomatik sistemlerinin C&C sunucuları, derleme tanımlayıcıları, şifreleme anahtarları ve kampanya tanımlayıcıları gibi kritik alanları izlediğini vurguladı.

Amadey ve Stealc'in Çalışma Mekanizmaları

Amadey, ele geçirilmiş sistemlere ek kötü amaçlı yazılımlar dağıtmayı amaçlayan modüler bir yükleyicidir. Veri sızdırma ve uzaktan erişim için çeşitli modüller sunar. Stealc ise kimlik bilgileri, çerezler, kripto para cüzdanları ve tarayıcı uzantıları gibi geniş bir veri yelpazesini hedefleyen tipik bir bilgi hırsızıdır. Her iki kötü amaçlı yazılım da darknet forumlarında pazarlanıyordu.

Amadey, 600 ABD Doları (Bitcoin cinsinden) tek lisans ücreti ve her yeniden derleme için 50 ABD Doları ek ücretle satılırken, Stealc daha 'iş ortağı dostu' bir yaklaşımla aylık abonelik modeli sunuyordu; en ucuz abonelik altı ay için 1.000 ABD Dolarıydı. Her iki zararlı yazılım da sahte yazılım güncellemeleri, kırılmış yazılım yükleyicileri ve üçüncü taraf kötü amaçlı yazılım yükleyicileri aracılığıyla yayılıyordu. ESET, bu ailelerin faaliyetlerini izlemeye ve olası yeniden yapılanma girişimlerini takip etmeye devam edeceğini bildirdi.

İlgili Haberler

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı