1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. ESET: 2025’in En Tehlikeli Bilgi Hırsızı SnakeStealer Oldu

ESET: 2025’in En Tehlikeli Bilgi Hırsızı SnakeStealer Oldu

ESET’in 2025 Tehdit Raporu’na göre SnakeStealer, küresel bilgi hırsızlığı vakalarının beşte birinden sorumlu. Siber suçlar endüstrileşirken ESET, kullanıcıları dikkatli olmaları konusunda uyarıyor.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

ESET Tehdit Raporu H1 2025’e göre, dijital dünyada oturum bilgileri, finansal veriler ve kripto para cüzdanlarını hedef alan bilgi hırsızları arasında en hızlı yükselen tehdit SnakeStealer oldu. Agent Tesla, Lumma Stealer, FormBook ve HoudRAT gibi kötü amaçlı yazılımlar hâlâ aktif olarak dolaşsa da, SnakeStealer yılın ilk yarısında küresel bilgi hırsızlığı tespitlerinin beşte birinden sorumlu hale geldi.

Siber suç endüstrileşti: SnakeStealer profesyonelleşmenin simgesi

SnakeStealer’ın yükselişi, siber suç ekosisteminin endüstriyel boyuta ulaştığını gösteriyor. Artık kötü amaçlı yazılımlar profesyonel şekilde geliştiriliyor, kiralanıyor ve destekleniyor. Bu yapı, düşük teknik bilgiye sahip saldırganların bile kolayca veri hırsızlığı yapabilmesini sağlıyor.

ESET’in açıklamasına göre, MSIL/Spy.Agent.AES olarak tespit edilen SnakeStealer, ilk olarak 2019’da ortaya çıktı. İlk dönemlerinde “404 Keylogger” veya “404 Crypter” adıyla yeraltı forumlarında pazarlanırken, zamanla kendi markasıyla yeniden konumlandı.

Discord üzerinden yayılan kötü amaçlı yazılım

İlk varyantlarında Discord’u yüklerini barındırmak için kullanan SnakeStealer, kullanıcıların kötü amaçlı e-posta eklerini açmasıyla sistemlere sızıyordu. Bu yöntem kısa sürede yaygın bir taktik haline geldi. Yazılım, 2020–2021 döneminde küresel ölçekte hızla yayıldı ve bugün hâlâ farklı biçimlerde karşımıza çıkıyor: şifre korumalı ZIP dosyaları, silah haline getirilmiş RTF, ISO veya PDF dosyaları ya da korsan yazılım ve sahte uygulamalar üzerinden dağıtılabiliyor.

SnakeStealer: Hizmet olarak kötü amaçlı yazılım (MaaS) modeli

SnakeStealer, “Malware-as-a-Service (MaaS)” modeliyle geliştiriliyor. Operatörleri, yazılımı teknik destek ve düzenli güncellemelerle birlikte kiralıyor veya satıyor. Bu model, siber suçları daha erişilebilir hale getiriyor ve tehditleri küresel ölçekte çoğaltıyor.

Agent Tesla’nın popülerliğini kaybetmesinin ardından, yeraltı Telegram kanalları SnakeStealer’ı yeni nesil bilgi hırsızı olarak önermeye başladı. Bu destek, hazır altyapı ve kullanım kolaylığıyla birleşince SnakeStealer’ın tespit listelerinin en üst sıralarına yükselmesine yol açtı.

SnakeStealer’a karşı korunmak için ESET’ten öneriler

  • Şüpheli e-postalara dikkat edin: Bilinmeyen gönderenlerden gelen bağlantı ve eklere tıklamayın, doğrulama yapmadan dosya açmayın.
  • Sistemlerinizi güncel tutun: Güvenlik yamalarını zamanında yükleyin, eski yazılım sürümlerini kullanmayın.
  • Çok faktörlü kimlik doğrulama (MFA) kullanın: Parolanız ele geçirilse bile hesabınıza yetkisiz girişleri engeller.
  • Şüphe durumunda parolalarınızı değiştirin: Temiz bir cihazdan giriş yaparak tüm oturumları kapatın, hesap aktivitelerini izleyin.
  • Saygın güvenlik yazılımlarına yatırım yapın: Masaüstü ve mobil cihazlarda güncel bir antivirüs çözümü kullanın.

ESET, bireylerin ve kurumların siber güvenlik farkındalığını artırmasının, bilgi hırsızlığı saldırılarına karşı en güçlü savunma olduğunun altını çiziyor.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
ESET: 2025’in En Tehlikeli Bilgi Hırsızı SnakeStealer Oldu
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!