Uluslararası yetkililer ve çok sayıda özel teknoloji şirketi, siber suçluların milyonlarca hesap bilgisi ele geçirmesine ve fidye ödemeleri ile çeşitli dolandırıcılık yöntemleriyle 47 milyon dolardan fazla para çalmasına olanak tanıyan bir siber suç "montaj hattını" çökertti.
Operasyonun özünü, çevrimiçi dolandırıcılıkta yaygın biçimde kullanılan birbiriyle ilgisiz iki aracın eş zamanlı hedef alınması oluşturdu. Bunlardan ilki, cihazlara sızmak ve fidye yazılımı başta olmak üzere çeşitli kötü amaçlı yükler dağıtmak için kullanılan hizmet olarak kötü yazılım (malware-as-a-service) platformu Amadey. En az 2018'den bu yana aktif olan Amadey, geçen yıl virüs bulaştırdığı cihazlardan sistem bilgisi toplarken ve özelleştirilmiş yükler yüklerken GitHub'ı araç olarak kullandığı gerekçesiyle gündeme gelmişti. İkinci araç ise hesap şifrelerini, kimlik doğrulama çerezlerini, kripto para cüzdanlarını, tarayıcı uzantılarını ve müşteri tarafından belirlenen isimlere sahip dosyaları çalan hizmet olarak bilgi hırsızı (infostealer-as-a-service) platformu StealC.
Siber suç zincirinin kritik halkası kırıldı
Amadey ve StealC, birbirinden bağımsız işletilen ayrı araçlar. Ancak her ikisi de yaygın şekilde kullanıldığından pek çok siber suçlu, kendi faaliyetlerinde her iki platforma da başvuruyor. Üstelik iki aracın aynı temel altyapıdan yararlandığı da ortaya çıktı. Microsoft, bu tespiti yapay zeka destekli analizle yaptığını açıkladı. Bu bulgu, Microsoft avukatlarının her iki platformu aynı anda etkisiz kılacak bir mahkeme kararı almasının önünü açtı.
"Bu operasyon, fidye yazılımlarını, finansal dolandırıcılığı ve kamu hizmetlerine yönelik saldırıları besleyen siber suç 'montaj hattını' hedef alıyor" diyen Microsoft, Çarşamba günü yaptığı açıklamada şu ifadelere yer verdi: "Amadey ve StealC çoğunlukla birlikte kullanılıyor: Amadey saldırganlara cihazlara erişim sağlarken StealC şifreleri ve hassas bilgileri çalıyor. İkisi birden zincirin kritik bir halkasını oluşturuyor."