PRINCIPAL DATA SECURITY CONSULTANT

Gardiyan Hırsızı ClickFix, Kötü Amaçlı Reklam, Çatlak Yazılım ve Oyun Hileleri Aracılığıyla Yayılır

2 min read
Warden Stealer adlı hızla büyüyen bir Windows bilgi hırsızı, ClickFix yemleri, kötü niyetli reklamlar, kırık yazılım indirmeleri ve sahte oyun hileleri aracılığıyla yayılıyor. Kötü amaçlı yazılım, farklı suçlu operatörlerin kendi yapılarını oluşturmalarına, hedef seçmelerine ve ayrı komuta ve kontrol sunucuları kullanmalarına olanak tanıyan bir hizmet olarak kötü amaçlı yazılım teklifi olarak satılmaktadır. Ana hedefi, virüslü…

Warden Stealer adlı hızla büyüyen bir Windows bilgi hırsızı, ClickFix yemleri, kötü niyetli reklamlar, kırık yazılım indirmeleri ve sahte oyun hileleri aracılığıyla yayılıyor. Kötü amaçlı yazılım, farklı suçlu operatörlerin kendi yapılarını oluşturmalarına, hedef seçmelerine ve ayrı komuta ve kontrol sunucuları kullanmalarına olanak tanıyan bir hizmet olarak kötü amaçlı yazılım teklifi olarak satılmaktadır. Ana hedefi, virüslü sistemlerden tarayıcı verilerini, şifreleri, çerezleri, kripto para cüzdanı ayrıntılarını, uygulama verilerini ve diğer hassas dosyaları çalmaktır. Tehdit, temel bir kimlik bilgisi hırsızı olarak çalışmadığı için öne çıkıyor. Warden Stealer, veri yükünü belleğe yerleştirmek için kendi yükleyicisini ve kopyalanan cüzdan adreslerini cezai kontrol altındaki adreslerle değiştirebilen bir kripto para birimi kırpıcısını içerir. Hızla Vidar, Amatera ve Remus gibi ailelerin yanı sıra Gen'in kullanıcı tabanı tarafından görülen en yaygın hırsızlardan biri haline geldi. Gen Digital'den analistler ve araştırmacılar, CallbackBeaver adlı daha önce izlenen bir aileyi Warden operasyonu tarafından kullanılan yeraltı reklamlarına, teknik özelliklere, yükleyici davranışına ve kesme makinesi yapılandırmasına bağladıktan sonra kötü amaçlı yazılımı Warden Stealer olarak tanımladı. Gen Threat Labs, ilk gözlemlenen yapıların Mayıs 2026 'nın başlarında ortaya çıktığını ve geliştiricilerin hizmeti Ağustos 2026' dan itibaren halka açık bir şekilde tanıttığını söyledi. Warden Stealer

Warden Stealer operatörleri, kötü amaçlı yazılımın birkaç yaygın sosyal mühendislik rotasına yayılmasına yardımcı olan kendi dağıtım yöntemlerini seçebilirler. Bir rota, bir kurbana sahte bir CAPTCHA, Cloudflare kontrolü veya tarayıcı doğrulama sayfasının gösterildiği ve bir komutu kopyalayıp çalıştırmasının söylendiği ClickFix'tir. Bu komut, yükleyiciyi sessizce alabilir ve enfeksiyon zincirini başlatabilir. Yöntem, kullanıcı eylemine bağlıdır ve temel indirme odaklı güvenlik kontrollerinin yürütülmeden önce tespit edilmesini zorlaştırır.


Kaynak: Cyber Security News

Yayin Tarihi: 09.10.2026 12:32

Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir