
Microsoft, Europol ve çok sayıda milletlerarası kolluk kuvveti ile özel kesim şirketinin ortaklaşa yürüttüğü Operation Endgame kapsamında global siber kabahat ekosisteminde kritik rol oynayan Amadey ve StealC ziyanlı yazılım altyapıları büyük ölçüde devre dışı bırakıldı.
Siber hata şebekelerine büyük darbe
15-19 Haziran 2026 tarihleri arasında gerçekleştirilen operasyon, Europol tarafından fidye yazılımı hücumlarını mümkün kılan altyapılara karşı şimdiye kadar düzenlenen en kapsamlı memleketler arası operasyon olarak tanımlanıyor.
Yetkililer, bu defa sadece tek tek ziyanlı yazılımları değil, fidye yazılımı taarruzları, finansal dolandırıcılık ve kimlik hırsızlığı üzere kabahatlerin yaygınlaşmasını sağlayan ortak altyapıları gaye aldı.
Operasyon sırasında yüzlerce sunucu ve alan ismine el konulurken 27 milyon çalıntı oturum açma bilgisi kurtarıldı ve pahası 41 milyon euroyu aşan kabahat gelirine ilişkin kripto varlıklar donduruldu. Europol’e nazaran operasyon kapsamında 326 sunucu ve 142 alan ismi etkisiz hale getirildi.
Amadey ve StealC birebir anda vuruldu
Operasyonun merkezinde yer alan Amadey ve StealC, birbirinden bağımsız geliştirilen fakat siber hatalılar tarafından sıklıkla birlikte kullanılan iki farklı zararlı yazılım platformu olarak öne çıkıyor. 2018’den bu yana faaliyet gösteren Amadey, ele geçirilen aygıtlara birinci erişimi sağlayan, ek ziyanlı yazılımlar yükleyebilen modüler bir yükleyici ve arka kapı vazifesi görüyor.
2023’te hizmet olarak ziyanlı yazılım (Malware-as-a-Service) modeliyle sunulmaya başlanan StealC ise kullanıcı ismi ve şifreler, kimlik doğrulama çerezleri, tarayıcı dataları, kripto para cüzdanları, tarayıcı eklentileri ve saldırganların belirlediği belgeleri maksat alan bir bilgi hırsızı olarak kullanılıyor.
Microsoft, Mayıs 2026’nın sadece birinci iki haftasında bu iki ziyanlı yazılımın dünya genelinde 140 binden fazla enfekte aygıtla ilişkilendirildiğini açıkladı.
Yapay zeka ortak altyapıyı ortaya çıkardı
Microsoft’un dijital cürümler ünitesi, yapay zeka dayanaklı tahliller sayesinde Amadey ve StealC’nin birtakım ortak altyapıları kullandığını belirledi. Bu tespit, şirketin her iki ziyanlı yazılımın da tıpkı anda gaye alınmasını sağlayan türel süreci başlatmasına imkan verdi. Microsoft, elde edilen ispatlar doğrultusunda organize kabahat örgütlerini maksat alan RICO yasalarına dayanarak iki altyapının tek bir kabahat komplosunun modülü olarak değerlendirilmesini sağladı.
Operation Endgame kapsamında sadece Amadey ve StealC’nin yanı sıra Rus siber suç grubu Evil Corp ile kontaklı SocGholish ziyanlı yazılım yükleyicisi de maksat alındı. Ele geçirilmiş internet siteleri üzerinden yayılan SocGholish, ziyaretçileri tarayıcı eklentisi yahut legal yazılım güncellemesi üzere görünen Truva atı içeren uygulamaları yüklemeye teşvik ediyor. Operasyon kapsamında WordPress altyapısını kullanan yaklaşık 15 bin enfekte internet sitesi temizlendi. Bu sitelerin değerli kısmını restoranlar, oto servisleri ve öteki küçük işletmeler oluşturuyordu.
Kaynak : Donanimhaber
İlk yorum yazan siz olun.