CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Operation Endgame Amadey ve StealC'i çökertti: 326 sunucu, 27 milyon şifre ele geçirildi

Europol ve Microsoft öncülüğündeki Operation Endgame kapsamında Amadey ve StealC zararlı yazılım altyapısı çökertildi; 326 sunucu devre dışı bırakıldı.

24 Haziran 2026

Ne oldu?


Microsoft'un Dijital Suçlar Birimi, Europol ve uluslararası ortaklar, siber suç servislerini ve fidye yazılımı çetelerini hedef alan Operation Endgame operasyonu kapsamında Amadey ve StealC zararlı yazılım ailelerinin kullandığı altyapıyı çökertti. Operasyonda 326 sunucu ve 142 alan adı ele geçirildi, engellendi veya sinkhole edildi; suç faaliyetiyle bağlantılı 41 milyon Euro (yaklaşık 47 milyon dolar) değerinde kripto para izlendi. Operasyon kapsamında ayrıca tarayıcı güncellemesi kılığında bulaşan SocGholish (FakeUpdates) yükleyicisi de hedef alındı. Kanada, Danimarka, Almanya, Hollanda, İngiltere ve ABD makamları Europol ve Eurojust koordinasyonunda hareket ederken; Microsoft, ESET, Proofpoint, IBM X-Force, Bitsight, Shadowserver ve Have I Been Pwned gibi özel sektör ortakları istihbarat ve altyapı analizi desteği sağladı.

Neden önemli?


Amadey ve StealC, "hizmet olarak zararlı yazılım" (malware-as-a-service) modeliyle diğer siber suçlulara kiralandığı için tek bir çeteyi değil, tüm bir suç ekosistemini etkiliyor. Amadey genellikle ilk sızmada köprü işlevi görüp ek payload'ların yüklenmesini sağlarken, StealC kimlik bilgileri, kripto cüzdanlar ve diğer hassas verileri çalıyor. Microsoft'un verilerine göre yalnızca Mayıs 2026'nın ilk iki haftasında bu iki zararlı yazılım 140 binden fazla cihaza bulaştı. Europol ise 385 binden fazla ele geçirilmiş sistemden çalınan yaklaşık 27 milyon kimlik bilgisinin kurtarıldığını açıkladı. StealC'nin çaldığı kimlik bilgileri yeraltı pazarlarında ve "ilk erişim aracıları" (Initial Access Brokers) üzerinden satılarak diğer saldırganların ağ sızdırma ve fidye yazılımı saldırılarında kullanılıyor. Dolayısıyla bu operasyon yalnızca iki zararlı yazılımı değil, fidye yazılımı tedarik zincirinin kritik bir halkasını kesintiye uğratıyor.

Kim veya ne etkileniyor?


En çok etkilenen grup son kullanıcılar ve Windows tabanlı sistem kullanan kurumlardır. StealC son aylarda sahte TikTok "eğitici" videoları gibi ClickFix ve FileFix saldırılarında yoğun kullanıldığından, dikkatli olmayan bireyler ve küçük işletmeler özellikle risk altında. Operasyon, fidye yazılımı çeteleri ve ilk erişım aracılarını ciddi lojistik ve maddi kayba uğrattı; ESET tek başına yaklaşık 50 alan adı ve 200'e yakın aktif komuta-kontrol (C2) sunucusunun etkilediğini bildirdi. Yine de benzer operasyonlarda tehdit aktörlerinin altyapıyı yeniden kurması sık rastlanan bir senaryodur; kalıcı etki için tutuklamalar kritik olmakle birlikte, bu operasyona ilişkin resmi tutuklama detayları henüz doğrulanmadı.

Ne yapılmalı?


Kurumlar ve bireyler temel siber hijyen tedbirlerini sıkılaştırmalıdır: işletim sistemi ve tarayıcı güncellemelerini kaçırmamalı, iki faktörlü kimlik doğrulamayı (tercihen FIDO2 güvenlik anahtarı) zorunlu hale getirmeli ve sahte "tarayıcı güncelleme" uyarılarına tıklamamalıdır. Güçlü, benzersiz parolalar için bir parola yöneticisi kullanmak, StealC gibi bilgi hırsızlarına karşı en etkili savunmalardan biridir. Kurumsal tarafta EDR/XDR çözümleri, kimlik bilgisi doldurma (credential stuffing) izleme ve Have I Been Pwned gibi sızdırılmış kimlik bilgisi kontrollerinin entegre edilmesi önerilir. Operasyonun kalıcı olması için uluslararası kamu-özel sektör iş birliği ile hızlı ihbar ve takedown mekanizmalarının sürdürülmesi kritiktir.

Kaynaklar

Güne dön