Erhan Erden SEyitgazi Belediye Başkan Adayı


2025’in Zirvedeki Tehdidi: SnakeStealer Bilgi Hırsızlığı Yazılımı Alarm Veriyor

2025’in Zirvedeki Tehdidi: SnakeStealer Bilgi Hırsızlığı Yazılımı Alarm Veriyor
2025’in Zirvedeki Tehdidi: SnakeStealer Bilgi Hırsızlığı Yazılımı Alarm Veriyor
31 Ekim 2025 Cuma Okuma 393

Siber güvenlik şirketi ESET, $2025$'in ilk yarısında bilgi hırsızlığı yazılımları listesinin zirvesine oturan ve dijital dünyanın en kalıcı tehditlerinden biri olan SnakeStealer kötü amaçlı yazılımı hakkında detaylı bir inceleme yayımladı. Oturum açma bilgileri, finansal veriler ve kripto para cüzdanları gibi hassas bilgileri hedef alan bu yazılım, siber suç pazarının hızla adapte olduğunu ve endüstrileştiğini gösteriyor.

Agent Tesla'nın Yerini Aldı: Siber Suç Endüstrisinin Yeni Gözdesi

ESET Tehdit Raporu H1 2025'e göre, Agent Tesla, Lumma Stealer, FormBook ve HoudRAT gibi tehditler dolaşmaya devam etse de, SnakeStealer (ESET ürünleri tarafından çoğunlukla MSIL/Spy.Agent.AES olarak tespit ediliyor) ilk yarıda diğerlerinin önüne geçti.

  • Yeniden Markalanma: İlk olarak $2019$'da ortaya çıkan tehdit, yeraltı forumlarında $404$ Keylogger veya $404$ Crypter olarak pazarlandıktan sonra mevcut adıyla yeniden markalandı.

  • Discord İstismarı: İlk varyantlarında yüklerini barındırmak için Discord'u kullanan SnakeStealer, bu taktiğin yaygınlaşmasında önemli rol oynadı.

  • Dağıtım Yöntemleri: Başlangıçta kimlik avı e-postaları birincil vektörken, zamanla şifre korumalı ZIP, silah hâline getirilmiş RTF, ISO ve PDF dosyaları gibi çeşitli biçimlerde gizlenmeye veya korsan yazılımların içine paketlenmeye başlandı.

Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) İş Modeli

SnakeStealer, diğer modern tehditler gibi Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) modelini izliyor. Operatörleri, teknik destek ve güncellemelerle birlikte yazılıma erişimi kiralıyor veya satıyor. Bu iş modeli, düşük beceriye sahip saldırganların bile büyük ölçekte veri çalmasını kolaylaştırıyor.

Yeraltı Telegram kanallarının, geliştirici desteğini kaybeden Agent Tesla'nın halefi olarak SnakeStealer'ı önermesinin ardından, yazılımın yükselişi hızlandı. Öyle ki, SnakeStealer, ESET telemetrisinin izlediği küresel bilgi hırsızlığı tespitlerinin neredeyse beşte birinden sorumlu hale geldi.

Bilgi Hırsızlarına Karşı Korunma Yolları

ESET, SnakeStealer gibi tehditlere karşı riski azaltmak için hem bireysel kullanıcılar hem de işletmeler için şu adımları öneriyor:

  • Şüpheli Yaklaşım: İstenmeyen mesajlara, özellikle bilinmeyen gönderenlerden gelen ek ve bağlantılara şüpheyle yaklaşın ve diğer kanallar aracılığıyla gönderenle doğrulayın.

  • Güncel Tutma: Sistem ve uygulamalarınızı güncel tutarak bilinen güvenlik açıklarını zamanında yamalayın.

  • Çok Faktörlü Kimlik Doğrulama (MFA): Mümkün olduğunda MFA'yı etkinleştirerek, parolanız çalınsa bile yetkisiz oturum açma girişimlerini engelleyin.

  • Güvenlik Yazılımı: Tüm cihazlarda (masaüstü ve mobil) saygın güvenlik yazılımları kullanın.

  • İhlal Şüphesi: Güvenliğinizin ihlal edildiğinden şüpheleniyorsanız, temiz bir cihazdan tüm parolalarınızı değiştirin ve hesaplarınızdaki şüpheli etkinlikleri izleyin.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

2025’in Zirvedeki Tehdidi: SnakeStealer Bilgi Hırsızlığı Yazılımı Alarm Veriyor
2025’in Zirvedeki Tehdidi: SnakeStealer Bilgi Hırsızlığı Yazılımı Alarm Veriyor
Yapay Zekâ mı, Gerçek mi? Deepfake Teknolojisi "Gerçekliği" Yeniden Tanımlıyor
Yapay Zekâ mı, Gerçek mi? Deepfake Teknolojisi "Gerçekliği" Yeniden Tanımlıyor
Altay Tankı’ndan gövde gösterisi! Artık TSK envanterinde
Altay Tankı’ndan gövde gösterisi! Artık TSK envanterinde
Türksat, Tüm Türkiye’yi 1 Gbps Hızında Simetrik Fiber İnternetle Buluşturuyor
Türksat, Tüm Türkiye’yi 1 Gbps Hızında Simetrik Fiber İnternetle Buluşturuyor
FBI’dan Akıllı Telefon Kullanıcılarına Acil Uyarı: Şüpheli Mesajları Derhal Silin!
FBI’dan Akıllı Telefon Kullanıcılarına Acil Uyarı: Şüpheli Mesajları Derhal Silin!
Türkiye Siber Vatan Programı 2026 Dönemi Tüm Ülkede Uygulanıyor!
Türkiye Siber Vatan Programı 2026 Dönemi Tüm Ülkede Uygulanıyor!
e-Devlet Kapısı’nda Yeni Hizmet: e-Tebligatlara Tek Ekran Güvencesi
e-Devlet Kapısı’nda Yeni Hizmet: e-Tebligatlara Tek Ekran Güvencesi
5G Sadece Hız mı Getiriyor? Yeni Nesil Ağları Tehdit Eden 5 Kritik Siber Güvenlik Riski
5G Sadece Hız mı Getiriyor? Yeni Nesil Ağları Tehdit Eden 5 Kritik Siber Güvenlik Riski
ALTAY’ın Kalbinden KAAN’a Aktarıldı
ALTAY’ın Kalbinden KAAN’a Aktarıldı
İletişim Tercihleri Akıllı Telefonlarla Değişti
İletişim Tercihleri Akıllı Telefonlarla Değişti
Siber Güvenliğin Geleceği, Türksat Desteğiyle Ankara’da Masaya Yatırıldı
Siber Güvenliğin Geleceği, Türksat Desteğiyle Ankara’da Masaya Yatırıldı
2025 Güncel Emlak Bayilik Şartları Ve Gereklilikleri
2025 Güncel Emlak Bayilik Şartları Ve Gereklilikleri
Türkiye Süper Bilgisayar Altyapısıyla Bilim ve Teknolojide Kapasiteyi Artırıyor
Türkiye Süper Bilgisayar Altyapısıyla Bilim ve Teknolojide Kapasiteyi Artırıyor
Eskişehir Nasıl Bir Teknoloji Girişim Merkezi Haline Geliyor
Eskişehir Nasıl Bir Teknoloji Girişim Merkezi Haline Geliyor
Yapay zekâ ile büyüyen yeni tehdit: Grokking
Yapay zekâ ile büyüyen yeni tehdit: Grokking
iPhone’lar Artık Güvenli Değil mi? "Sıfır Tıklama" Saldırıları ve Casus Yazılımlar Artıyor
iPhone’lar Artık Güvenli Değil mi? "Sıfır Tıklama" Saldırıları ve Casus Yazılımlar Artıyor
Uzman Uyarısı: Yapay Zeka, Psikologların Yerini Alamaz!
Uzman Uyarısı: Yapay Zeka, Psikologların Yerini Alamaz!
Karayolunda 5G Destekli Akıllı Ulaşım Altyapısı Kurulumu Başladı
Karayolunda 5G Destekli Akıllı Ulaşım Altyapısı Kurulumu Başladı
Sahte Mesajlaşma Uygulamalarıyla BAE Kullanıcılarının Verileri Sızdırılıyor
Sahte Mesajlaşma Uygulamalarıyla BAE Kullanıcılarının Verileri Sızdırılıyor
“İlk Öğretmenim Ailem” mobil uygulaması yeni içeriklerle zenginleştiriliyor
“İlk Öğretmenim Ailem” mobil uygulaması yeni içeriklerle zenginleştiriliyor
Türkiye Dijital Dönüşüme Hazırlanıyor
Türkiye Dijital Dönüşüme Hazırlanıyor
Uber ve diğer uygulamalar nerede olduğunuzu nasıl biliyor?
Uber ve diğer uygulamalar nerede olduğunuzu nasıl biliyor?
TÜBİTAK, 2025 Türkiye İnovasyon Haftası’nda Yerli ve Yenilikçi Teknolojilerini Sergiledi
TÜBİTAK, 2025 Türkiye İnovasyon Haftası’nda Yerli ve Yenilikçi Teknolojilerini Sergiledi
Siber casusluk ve fidye yazılımları üretimi felce uğratıyor
Siber casusluk ve fidye yazılımları üretimi felce uğratıyor
“BSC Yapay Zekâ Fabrikası” Etkinliği Yapıldı
“BSC Yapay Zekâ Fabrikası” Etkinliği Yapıldı
Röle Nedir Ve Neden Elektrik Sistemlerinde Önemlidir?
Röle Nedir Ve Neden Elektrik Sistemlerinde Önemlidir?
5G İhalesi Öncesi Bakan Uraloğlu: Dijital Hayat Daha Hızlı ve Verimli Olacak
5G İhalesi Öncesi Bakan Uraloğlu: Dijital Hayat Daha Hızlı ve Verimli Olacak
Türkiye Uzayda Gücünü Gösteriyor: TÜBİTAK Dünya Uzay Haftası’nı Kutluyor
Türkiye Uzayda Gücünü Gösteriyor: TÜBİTAK Dünya Uzay Haftası’nı Kutluyor
Bursa’da İlk Milli Teknoloji Atölyesi Açıldı: Hedef 81 İlde 100 Atölye
Bursa’da İlk Milli Teknoloji Atölyesi Açıldı: Hedef 81 İlde 100 Atölye
TÜBİTAK BİLGEM’den Yerli Yüksek Güçlü Lazer Sistemi: IŞIK
TÜBİTAK BİLGEM’den Yerli Yüksek Güçlü Lazer Sistemi: IŞIK
Prof. Dr. Nevzat Tarhan Uyardı: Siber Zorbalık Küresel Bir Ruh Sağlığı Tehdidi!
Prof. Dr. Nevzat Tarhan Uyardı: Siber Zorbalık Küresel Bir Ruh Sağlığı Tehdidi!
Dava ve İcra Dolandırıcılığı Şikayetleri Bir Yılda Yüzde 929 Arttı
Dava ve İcra Dolandırıcılığı Şikayetleri Bir Yılda Yüzde 929 Arttı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Çocuk Fotoğraflarını Paylaşmak Her Zaman Önemsemek Değildir
Çocuk Fotoğraflarını Paylaşmak Her Zaman Önemsemek Değildir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir

Bunlar da ilginizi çekebilir