Uluslararası otoriteler ve bir dizi özel teknoloji şirketi, suçluların milyonlarca oturum bilgisi toplamasına ve 47 milyon doların üzerinde fidye ödemesi ve diğer sahtekârlık yolları ile kazanç sağlamasına olanak tanıyan siber suç “montaj hattını” durdurduklarını açıkladı.
Operasyonun temelinde, çevrimiçi sahtekârlıkta yaygın olarak kullanılan iki bağımsız araç aynı anda hedef alındı. İlk araç Amadey; cihazları ele geçirip fidye yazılımı ve benzeri saldırılar için kötü amaçlı yükler dağıtan malware-as-a-service platformu. 2018’den beri aktif olduğu bilinen Amadey, geçen yıl GitHub üzerinden enfekte cihazların sistem bilgilerini toplarken kişiselleştirilmiş yükler kuruyordu. İkinci araç StealC; infostealer-as-a-service hizmeti sunarak kimlik bilgileri, kimlik doğrulama çerezleri, kripto para cüzdanları, tarayıcı eklentileri ve müşterinin belirlediği dosya adlarıyla eşleşen dosyaları topluyor.
İki araç bağımsız çalışsa da birçok suçlu her iki hizmeti de kendi saldırı dizilerinde bir arada kullanıyordu ve aynı altyapı bileşenlerine dayanıyordu. Microsoft, bu ortak altyapıyı tespit etmek için AI destekli bir analiz gerçekleştirdi ve elde ettiği içgörüler sayesinde her iki aracı aynı anda hedefleyen bir mahkeme kararı aldırdı. Microsoft yetkilileri, bu adımın fidye yazılımı, finansal sahtekârlık ve kamusal hizmetlerin aksamasına yol açan koordine araçları hedef alan bir müdahale olduğunu vurguladı.
Amadey, saldırganların cihazlara erişim sağlamasına olanak tanırken StealC, çalınan parolalar ve hassas verilerle suç zincirinin kritik bir bağlantısını oluşturuyor. Bu iki hizmetin aynı anda etkisiz hale getirilmesi, siber suç ekosisteminde önemli bir boşluk yaratacak ve suçluların operasyonel kapasitesini ciddi ölçüde sınırlayacak.
Yorum Yap