Siber güvenlik alanının önde gelen şirketlerinden ESET, dünya genelinde yaygınlaşan Amadey botneti ve Stealc bilgi hırsızı yazılımının operasyonel kabiliyetlerinin engellenmesine kritik destek sağladı. ESET'in detaylı teknik analizleri, altyapı izleme çalışmaları ve iştirak düzeyindeki derinlemesine bilgileri, bu küresel siber tehditlerin durdurulmasında önemli rol oynadı.
Hedefteki Ülkeler ve Küresel Yayılım
ESET'in telemetri verilerine göre, Amadey botneti dünya genelinde herhangi bir coğrafi sınırlama olmaksızın yayılım gösteriyor. Tespit oranlarının en yüksek olduğu ülkeler arasında Hindistan, Türkiye, Mısır, Meksika ve İspanya yer alıyor. Benzer şekilde, Stealc bilgi hırsızı da küresel çapta faaliyet gösterirken, en yoğun tespitler ABD, Polonya ve İtalya'da kaydedildi. Her iki kötü amaçlı yazılım da 'hizmet olarak kötü amaçlı yazılım' (MaaS) modeliyle işletilerek siber suçlulara kolay erişim imkanı sunuyor.
Microsoft Dijital Suçlar Birimi (DCU), BitSight, Lumen ve Mitsui Bussan Secure Directions (MBSD) tarafından koordine edilen bu büyük operasyon, Amadey ve Stealc'in kullandığı tüm bilinen ağ altyapısını hedef alarak siber suç faaliyetlerini felç etmeyi amaçladı. Bu operasyona paralel olarak, Europol'ün Avrupa Siber Suç Merkezi (EC3), Almanya Federal Kriminal Polis Dairesi, Hollanda ve Danimarka Ulusal Polis Teşkilatları gibi Avrupalı kolluk kuvvetleri, IBM ve Proofpoint ile iş birliği yaparak “Operation Endgame” kapsamında Stealc'i soruşturuyordu. ESET, bu süreçte her iki kötü amaçlı yazılım ailesini uzun süredir takip ederek elde ettiği teknik analizleri, istatistiksel verileri, komuta ve kontrol (C&C) sunucu bilgilerini, şifreleme anahtarlarını ve diğer tehdit istihbaratlarını paylaşarak operasyonun başarısına büyük katkıda bulundu.
Modüler Yapı ve Maliyet Modelleri
ESET araştırmacısı Jakub Tomanek, Amadey ve Stealc'in üç yıldır izlendiğini belirtti. Engelleme operasyonu kapsamında, işlenmiş kötü amaçlı yazılım örneklerinden elde edilen teknik göstergeler, yapılandırma verileri ve 2025'in son çeyreği ile 2026'nın ilk yarısını kapsayan istatistikler paylaşıldı. Otomatik sistemler, C&C sunucuları, derleme tanımlayıcıları, şifreleme anahtarları ve kampanya tanımlayıcıları gibi kritik alanları detaylıca inceliyor.
Amadey, modüler bir kötü amaçlı yazılım yükleyicisi olarak öne çıkarken, temel amacı ele geçirilmiş sistemlere ek yazılımlar dağıtmaktır. Ayrıca veri sızdırma ve uzaktan erişim modülleri de sunmaktadır. Tek bir lisansın Bitcoin karşılığı 600 ABD doları olduğu ve her yeniden derleme için 50 ABD doları ek ücret alındığı belirtiliyor. Stealc ise kimlik bilgileri, çerezler, kripto para cüzdanları ve tarayıcı uzantıları gibi geniş bir veri yelpazesini hedefleyen tipik bir bilgi hırsızıdır. Aylık abonelik sistemiyle satılan Stealc'in en ucuz aboneliği altı ay için 1.000 ABD dolarıdır ve sınırsız derleme oluşturma imkanı sunar. Her iki kötü amaçlı yazılım da darknet forumlarında tanıtılıyor ve sahte yazılım güncellemeleri, kırılmış yazılım yükleyicileri ve üçüncü taraf kötü amaçlı yazılım yükleyicileri gibi çeşitli kanallar aracılığıyla yayılıyor. ESET, bu tehditlerin faaliyetlerini yakından izlemeye ve operasyonun ardından yeniden yapılanma girişimlerini takip etmeye devam edecek.




