Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

2025'in zirvesindeki tehdit: SnakeStealer

Bilgi hırsızları, dijital dünyanın en kalıcı tehditlerden biri olmaya devam ediyor Oturum açma bilgileri, finansal veriler ve kripto para cüzdanları gibi hassas bilgileri hedef alan bu yazılımlar, sistemlere sessizce sız...

Reklam Alanı
GİRİŞ: 30 Ekim 2025 - 11:40
2025'in zirvesindeki tehdit: SnakeStealer
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Bilgi hırsızları, dijital dünyanın en kalıcı tehditlerden biri olmaya devam ediyor Oturum açma bilgileri, finansal veriler ve kripto para cüzdanları gibi hassas bilgileri hedef alan bu yazılımlar, sistemlere sessizce sızarak verileri dışarıya aktarıyor. Siber güvenlik şirketi ESET,  son zamanlarda bilgi hırsızının nihai yük olduğu çok sayıda kampanyayı izledi.  Agent Tesla, Lumma Stealer, FormBook ve HoudRAT büyük sayılarda dolaşmaya devam ediyor ancak ESET Tehdit Raporu H1 2025'e göre, bu yılın ilk yarısında biri diğerlerinin önüne geçti: SnakeStealer.

SnakeStealer'ın yükselişi, siber suç pazarının ne kadar hızlı adapte olduğunu gösteriyor ve günümüzün tehdit ortamına ilişkin daha büyük bir gerçeği yansıtıyor: Siber suç endüstrileşti. Bu profesyonelleşme, herkesin büyük ölçekte veri çalmasını her zamankinden daha kolay hâle getiriyor. Bir bilgi hırsızı ortadan kaybolduğunda büyük ölçüde aynı denenmiş ve test edilmiş taktiklerle donanmış başka bir hırsız bu boşluğu dolduruyor. ESET ürünleri tarafından çoğunlukla MSIL/Spy.Agent.AES olarak tespit edilen SnakeStealer, ilk olarak 2019 yılında ortaya çıktı. İlk raporlar bu tehdidin, mevcut adıyla yeniden markalanmadan önce yeraltı forumlarında 404 Keylogger veya 404 Crypter olarak pazarlanan bir tehdit olduğunu ortaya çıkardı.

İlk varyantlarında SnakeStealer, Discord'u yüklerini barındırmak için kullanıyordu ve kurbanlar, kötü amaçlı bir e-posta ekini açtıktan sonra farkında olmadan bu yükleri indiriyordu. Meşru bulut platformlarında kötü amaçlı yazılım barındırmak yeni bir şey olmasa da Discord'un yaygın olarak kötüye kullanılması kısa sürede bir taktik hâline geldi. SnakeStealer, 2020 ve 2021'de ilk büyük faaliyet dalgasına ulaştı ve belirli bir bölgeye odaklanmadan küresel olarak yayıldı. Bu arada, dağıtım yöntemleri de çeşitlilik gösterdi. Kimlik avı ekleri hâlâ birincil vektör olmaya devam ediyor ancak yükün kendisi şifre korumalı ZIP dosyaları, silah hâline getirilmiş RTF, ISO ve PDF dosyaları gibi çeşitli biçimlerde gizlenebilir veya hatta diğer kötü amaçlı yazılımlarla birlikte paketlenebilir. Bazen SnakeStealer, korsan yazılımların veya sahte uygulamaların içine gizlenir, bu da her saldırının kötü amaçlı bir e-posta ile başlamadığını gösterir.

Hizmet olarak kötü amaçlı yazılım: Kârlı bir "iş modeli"

Diğer birçok modern tehdit gibi, SnakeStealer da hizmet olarak kötü amaçlı yazılım (MaaS) modelini izler. Operatörleri, teknik destek ve güncellemelerle birlikte kötü amaçlı yazılıma erişimi kiralar veya satar, bu da düşük beceriye sahip saldırganların bile kendi kampanyalarını başlatmasını kolaylaştırır.

SnakeStealer'ın son zamanlarda yeniden ortaya çıkması tesadüf değildir. Agent Tesla'nın düşüşe geçmesi ve geliştirici desteğini kaybetmeye başlamasının ardından, yeraltı Telegram kanalları SnakeStealer'ı onun halefi olarak önermeye başladı. Bu destek, MaaS kurulumunun kolaylığı ve hazır altyapısı ile birleşince SnakeStealer'ı tespit listelerinin en üstüne çıkardı, öyle ki SnakeStealer, ESET telemetrisinin izlediği küresel bilgi hırsızlığı tespitlerinin neredeyse beşte birinden sorumlu hâle geldi.

Bilgi hırsızlarına karşı kendinizi nasıl koruyabilirsiniz?

İster bireysel kullanıcı ister işletme olun, bu adımlar SnakeStealer gibi bilgi hırsızlarına karşı riski azaltmanıza yardımcı olabilir:


  • İstenmeyen mesajlara şüpheyle yaklaşın. Özellikle bilinmeyen gönderenlerden gelen ekleri ve bağlantıları, meşru görünseler bile potansiyel tehditler olarak değerlendirin. Diğer kanallar aracılığıyla gönderenle doğrulayın.

  • Sistem ve uygulamalarınızı güncel tutun. Bilinen güvenlik açıklarını zamanında yamalamak, yazılım açıklarından kaynaklanan güvenlik riskini azaltır.

  • Mümkün olduğunda çok faktörlü kimlik doğrulamayı (MFA) etkinleştirin. Parolanız çalınsa bile MFA yetkisiz oturum açma girişimlerini engelleyebilir.

  • Güvenliğinizin ihlal edildiğinden şüpheleniyorsanız: Temiz bir cihazdan tüm parolalarınızı değiştirin, açık oturumları iptal edin ve hesaplarınızda şüpheli etkinlik olup olmadığını izleyin.

  • Tüm cihazlarda, masaüstü ve mobil cihazlarda saygın güvenlik yazılımları kullanın.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 29 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 15 32 36
2 Fenerbahçe Fenerbahçe 15 32 33
3 Trabzonspor Trabzonspor 14 25 31
4 Göztepe Göztepe 14 17 26
5 Samsunspor Samsunspor 15 22 25
6 Beşiktaş Beşiktaş 14 24 24
7 Gaziantep FK Gaziantep FK 14 21 22
8 Kocaelispor Kocaelispor 14 12 18
Tamamını Göster
15 Eyüpspor Eyüpspor 15 10 13
16 Kayserispor Kayserispor 15 15 13
17 Gençlerbirliği Gençlerbirliği 14 14 11
18 Karagümrük Karagümrük 14 13 8
O AV P
1 Pendikspor Pendikspor 15 29 32
2 Amed Sportif Amed Sportif 16 37 32
3 Esenler Erokspor Esenler Erokspor 16 39 31
4 Bodrum FK Bodrum FK 15 36 30
5 Erzurumspor Erzurumspor 15 28 26
6 Arca Çorum FK Arca Çorum FK 15 23 25
7 Iğdır FK Iğdır FK 15 23 25
8 Serik Belediyespor Serik Belediyespor 16 21 25
Tamamını Göster
17 Sarıyer Sarıyer 15 13 14
18 Manisa FK Manisa FK 15 21 13
19 Hatayspor Hatayspor 15 15 5
20 A.Demirspor A.Demirspor 15 11 -16
O AV P
1 Arsenal Arsenal 15 28 33
2 M.City M.City 15 35 31
3 Aston Villa Aston Villa 15 22 30
4 Chelsea Chelsea 15 25 25
5 Everton Everton 15 18 24
6 C.Palace C.Palace 14 18 23
7 Sunderland Sunderland 15 18 23
8 Liverpool Liverpool 15 24 23
Tamamını Göster
17 N. Forest N. Forest 15 14 15
18 West Ham United West Ham United 14 16 12
19 Burnley Burnley 15 16 10
20 Wolves Wolves 14 7 2
O AV P
1 Bayern Munih Bayern Munih 13 49 37
2 RB Leipzig RB Leipzig 13 28 29
3 B. Dortmund B. Dortmund 12 21 25
4 Leverkusen Leverkusen 13 28 23
5 Hoffenheim Hoffenheim 12 25 23
6 VfB Stuttgart VfB Stuttgart 13 21 22
7 E. Frankfurt E. Frankfurt 13 28 21
8 FC Köln FC Köln 13 22 16
Tamamını Göster
15 Hamburger SV Hamburger SV 12 11 12
16 FC Heidenheim FC Heidenheim 13 12 11
17 St. Pauli St. Pauli 13 11 8
18 Mainz 05 Mainz 05 13 11 6
O AV P
1 Barcelona Barcelona 16 47 40
2 Real Madrid Real Madrid 15 32 36
3 Villarreal Villarreal 15 31 35
4 Atletico Madrid Atletico Madrid 16 28 32
5 Real Betis Real Betis 15 25 24
6 Espanyol Espanyol 14 18 24
7 Athletic Bilbao Athletic Bilbao 16 14 21
8 Getafe Getafe 15 13 21
Tamamını Göster
17 Osasuna Osasuna 14 12 12
18 Girona Girona 14 13 12
19 Real Oviedo Real Oviedo 15 7 10
20 Levante Levante 14 16 9
O AV P
1 Inter Inter 14 32 30
2 AC Milan AC Milan 13 19 28
3 SSC Napoli SSC Napoli 13 20 28
4 Roma Roma 13 15 27
5 Bologna Bologna 13 22 24
6 Como Como 14 19 24
7 Juventus Juventus 13 17 23
8 Sassuolo Sassuolo 14 19 20
Tamamını Göster
17 Parma Parma 13 9 11
18 Pisa Pisa 13 10 10
19 Verona Verona 14 10 9
20 Fiorentina Fiorentina 14 11 6
O AV P
1 Lens Lens 15 26 34
2 PSG PSG 15 29 33
3 Marsilya Marsilya 15 35 29
4 Lille Lille 15 29 29
5 Lyon Lyon 14 21 24
6 Rennes Rennes 15 24 24
7 AS Monaco AS Monaco 15 26 23
8 Strasbourg Strasbourg 15 25 22
Tamamını Göster
15 Lorient Lorient 14 18 14
16 Nantes Nantes 15 13 11
17 Metz Metz 14 14 11
18 Auxerre Auxerre 14 8 9
O AV P
1 PSV Eindhoven PSV Eindhoven 15 46 40
2 Feyenoord Feyenoord 15 39 34
3 Ajax Ajax 15 28 26
4 NEC Nijmegen NEC Nijmegen 14 36 24
5 Alkmaar Alkmaar 14 26 24
6 FC Groningen FC Groningen 15 21 23
7 FC Utrecht FC Utrecht 14 25 21
8 FC Twente FC Twente 14 22 20
Tamamını Göster
15 FC Volendam FC Volendam 14 17 14
16 Heracles Heracles 15 23 14
17 NAC Breda NAC Breda 14 15 12
18 Telstar Telstar 15 17 11
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli