Hackerlar, Kullanıcı Verilerini Gizlice Çalmak için Steam Oyununu Kullanıyor

Image by Florian Olivio, from Unsplash

Hackerlar, Kullanıcı Verilerini Gizlice Çalmak için Steam Oyununu Kullanıyor

Okuma süresi: 2 dk.

Hackerlar, oyuncu verilerini gizlice çalan bir zararlı yazılımı saklamak için Chemia adlı bir Steam oyununu kullandılar

Acele mi ediyorsunuz? İşte hızlıca bilmeniz gerekenler:

  • Oyun, HijackLoader ve Vidar bilgi hırsızlarını kullanıcı cihazlarına ulaştırdı.
  • Malware, bir Telegram tabanlı komuta ve kontrol sistemine bağlandı.
  • Saldırı gizliydi ve oyun performansını etkilemedi.

Hacker grubu EncryptHub, erken erişimli Steam oyunu Chemia’ya fark edilmeden bilgi çalan zararlı yazılımı gizlice yerleştirdi, böylece bilgisiz oyuncuları riske attı.

Bu hikayeyi ilk olarak rapor eden BleepingComputer, Aether Forge Studios tarafından üretilen bir hayatta kalma ve el işçiliği oyunu olan Chemia’nın hala erken erişimde olduğunu ve resmi bir çıkış tarihi olmadığını açıklıyor.

Siber güvenlik firması Prodaft’a göre, EncryptHub 22 Temmuz’da oyunun içine kötü niyetli dosyalar ekleyerek bu ihlali başlatmış.

İlk zararlı yazılım, HijackLoader (CVKRUTNP.exe), Vidar bilgi çalma programını indirmeden önce uzun vadeli cihaz erişimini kurar. Zararlı yazılım, bir Telegram kanalı üzerinden komuta merkeziyle bağlantı kurar.

İkinci zararlı yazılım olan Fickle Stealer, başlangıç zararlı yazılım dağıtımından sadece üç saat sonra cclib.dll adlı bir DLL dosyası aracılığıyla eklenir. Dosya, ana yükünü güvenilmez bir alandan almak için PowerShell komut dosyalarını çalıştırır.

BleepingComputer, Fickle Stealer zararlı yazılımının tarayıcı verilerini, şifreleri, çerezleri ve kripto para cüzdanı bilgilerini çaldığını açıklıyor.

“Kompromize edilmiş uygulama, Steam’den indiren kullanıcılara meşru görünüyor, bu da geleneksel aldatma tekniklerinden ziyade platform güvenine dayanan etkili bir sosyal mühendislik bileşeni oluşturuyor,” diye Prodaft, BleepingComputer’a söyledi.

“Kullanıcılar, ücretsiz oyunlar arasında buldukları bu oyunun Playtest’ine tıkladıklarında, aslında kötü amaçlı bir yazılım indiriyorlar,” diye ekledi araştırmacılar.

Yazılım kötü niyetli olarak sessizce çalışır, oyun oynanışını bozmadan, bu yüzden çoğu oyuncu verilerinin çalındığından habersiz kalır. EncryptHub’ın oyunlara tam olarak nasıl ulaştığı hala bilinmiyor, fakat içeriden birinin dahil olması olası görünüyor.

Oyun geliştiricileri durum hakkında herhangi bir kamusal açıklama yapmadı, oyun hala Steam’de canlı olarak kalmaya devam ediyor.

BleepingComputer, bu yılın erken erişimli Steam oyunlarıyla ilgili üçüncü kötü amaçlı yazılım vakası olduğunu belirtiyor. Resmi bir soruşturma tamamlanana kadar, uzmanlar Chemia’dan kaçınmayı ve erken erişimli başlıklarla dikkatli olmayı öneriyor.

Bu makaleyi beğendiniz mi?
Puan verin!
Hiç sevmedim Pek beğenmedim Fena değildi Gayet iyiydi! Bayıldım!

Çalışmamızı beğenmeniz bizi çok mutlu etti!

Değerli bir okuyucumuz olarak Trustpilot sitesinde bizi puanlamak ister miydiniz? Bu hemen halledilebilen bir işlemdir ve emin olun ki görüşünüz bizim için çok kıymetlidir. Desteğiniz için ne kadar teşekkür etsek az!

Trustpilot'ta bize puan ver
0 0 kullanıcı tarafından oy verildi
Başlık
Yorum
Geri bildiriminiz için teşekkür ederiz