Skip to main content
Teknik

Stealer log nedir?

Infostealer zararlıları neyi çalar, stealer log arşivleri nasıl paketlenip dağıtılır, bir log dosyasının içinde tam olarak ne bulunur ve bu veri neden kurumsal hesap ele geçirmenin birinci girdisi.

Sık sorulan sorular

Stealer log ile veri ihlali arasındaki fark nedir?
Veri ihlalinde tek bir servisin kullanıcı veritabanı sızar ve şifreler genellikle hash’lidir. Stealer log’unda ise tek bir cihazdan, onlarca servise ait şifre ve oturum çerezi açık metin hâlinde çıkar; veri tarayıcıdan alındığı için hash’leme devreye girmemiştir.
Şifremi değiştirmem yeterli mi?
Yeterli değil. Stealer log’ları oturum çerezlerini de içerir ve geçerli bir çerez çok faktörlü doğrulamayı atlar. Şifre döndürmenin yanında tüm aktif oturumların sonlandırılması ve bulaşan cihazın temizlenmesi gerekir.
Eski bir stealer log kaydı hâlâ tehlikeli mi?
Şifre değiştirilmediyse evet. Aynı kayıt aylarca farklı arşivlerde yeniden dağıtıldığı için kaydın tarihi değil, kimlik bilgisinin hâlâ geçerli olup olmadığı belirleyicidir.
Bulaşma kurumsal cihazda olmadıysa kurumu neden ilgilendirir?
Çünkü çalışanın kişisel tarayıcısında kurumsal VPN, e-posta ve bulut paneli şifreleri kayıtlı olabilir. Bulaşma kurumun görüş alanı dışında gerçekleştiği için tespit de kurum içi araçlarla değil, dış maruziyet izlemesiyle yapılır.

Kendi alan adınızı test edin

StealerHunt, stealer log’larını ve sızıntı arşivlerini sürekli tarayıp her kaydı sizin alan adlarınızla eşleştirir. Kurumunuza ait sızmış kimlik bilgisi olup olmadığını ücretsiz kontrol edebilirsiniz.