ESET Tehdit Raporu H1 2025’e göre, dijital dünyada oturum bilgileri, finansal veriler ve kripto para cüzdanlarını hedef alan bilgi hırsızları arasında en hızlı yükselen tehdit SnakeStealer oldu. Agent Tesla, Lumma Stealer, FormBook ve HoudRAT gibi kötü amaçlı yazılımlar hâlâ aktif olarak dolaşsa da, SnakeStealer yılın ilk yarısında küresel bilgi hırsızlığı tespitlerinin beşte birinden sorumlu hale geldi.
Siber suç endüstrileşti: SnakeStealer profesyonelleşmenin simgesi
SnakeStealer’ın yükselişi, siber suç ekosisteminin endüstriyel boyuta ulaştığını gösteriyor. Artık kötü amaçlı yazılımlar profesyonel şekilde geliştiriliyor, kiralanıyor ve destekleniyor. Bu yapı, düşük teknik bilgiye sahip saldırganların bile kolayca veri hırsızlığı yapabilmesini sağlıyor.
ESET’in açıklamasına göre, MSIL/Spy.Agent.AES olarak tespit edilen SnakeStealer, ilk olarak 2019’da ortaya çıktı. İlk dönemlerinde “404 Keylogger” veya “404 Crypter” adıyla yeraltı forumlarında pazarlanırken, zamanla kendi markasıyla yeniden konumlandı.
Discord üzerinden yayılan kötü amaçlı yazılım
İlk varyantlarında Discord’u yüklerini barındırmak için kullanan SnakeStealer, kullanıcıların kötü amaçlı e-posta eklerini açmasıyla sistemlere sızıyordu. Bu yöntem kısa sürede yaygın bir taktik haline geldi. Yazılım, 2020–2021 döneminde küresel ölçekte hızla yayıldı ve bugün hâlâ farklı biçimlerde karşımıza çıkıyor: şifre korumalı ZIP dosyaları, silah haline getirilmiş RTF, ISO veya PDF dosyaları ya da korsan yazılım ve sahte uygulamalar üzerinden dağıtılabiliyor.
SnakeStealer: Hizmet olarak kötü amaçlı yazılım (MaaS) modeli
SnakeStealer, “Malware-as-a-Service (MaaS)” modeliyle geliştiriliyor. Operatörleri, yazılımı teknik destek ve düzenli güncellemelerle birlikte kiralıyor veya satıyor. Bu model, siber suçları daha erişilebilir hale getiriyor ve tehditleri küresel ölçekte çoğaltıyor.
Agent Tesla’nın popülerliğini kaybetmesinin ardından, yeraltı Telegram kanalları SnakeStealer’ı yeni nesil bilgi hırsızı olarak önermeye başladı. Bu destek, hazır altyapı ve kullanım kolaylığıyla birleşince SnakeStealer’ın tespit listelerinin en üst sıralarına yükselmesine yol açtı.
SnakeStealer’a karşı korunmak için ESET’ten öneriler
- Şüpheli e-postalara dikkat edin: Bilinmeyen gönderenlerden gelen bağlantı ve eklere tıklamayın, doğrulama yapmadan dosya açmayın.
- Sistemlerinizi güncel tutun: Güvenlik yamalarını zamanında yükleyin, eski yazılım sürümlerini kullanmayın.
- Çok faktörlü kimlik doğrulama (MFA) kullanın: Parolanız ele geçirilse bile hesabınıza yetkisiz girişleri engeller.
- Şüphe durumunda parolalarınızı değiştirin: Temiz bir cihazdan giriş yaparak tüm oturumları kapatın, hesap aktivitelerini izleyin.
- Saygın güvenlik yazılımlarına yatırım yapın: Masaüstü ve mobil cihazlarda güncel bir antivirüs çözümü kullanın.
ESET, bireylerin ve kurumların siber güvenlik farkındalığını artırmasının, bilgi hırsızlığı saldırılarına karşı en güçlü savunma olduğunun altını çiziyor.

















