Bilgisayar korsanlarının yeni yöntemi deşifre oldu: Popüler oyunlarda hack riski

Düzenleyen: / Kaynak: AA
Bilgisayar korsanlarının yeni yöntemi deşifre oldu: Popüler oyunlarda hack riski

TEKNOLOJİ Haberleri  / AA

Siber güvenlik uzmanları, 2022 yılının ilk yarısında bilgisayar oyunlarını kullanarak oyuncuları hackleme girişimlerinin arttığını açıkladı. Bu şekilde siber saldırıya uğrayan kullanıcı sayısının yılın ilk yarısında bir önceki yılın ilk yarısına göre yüzde 13 arttığı ifade edildi.

Güvenilir olmayan kaynaklardan ücretsiz şekilde yeni oyunlar indirmeye çalışan oyuncular, kötü amaçlı yazılımlarla karşılaşırken bir taraftan da oyun hesaplarını ve dijital ortamda bulunan paralarını kaybediyor. Siber güvenlik şirketi Kaspersky tarafından yapılan açıklamaya göre, küresel çapta hassas verileri toplayan ve bazı popüler oyunları taklit ederek yayılan kötü amaçlı yazılımların saldırısına uğrayan kullanıcı sayısı, yılın ilk yarısında 2021'in ilk yarısına göre yüzde 13 arttı. 

Kaspersky uzmanları, oyunlara dair mevcut risk durumunu değerlendirmek için PC (bilgisayar) ve mobil oyunlarla ilgili en popüler tehditleri inceledi. 1 Temmuz 2021-30 Haziran 2022 tarihleri arasında Kaspersky güvenlik çözümleri, 28 oyun veya oyun serisini taklit eden yaklaşık 92 bin kötü amaçlı veya istenmeyen benzersiz dosyadan etkilenen 384 binden fazla kullanıcı tespit etti. Aynı dönemde Türkiye'de 7 bin 906 tekil kullanıcı, 5 bin 492 kötü amaçlı ve istenmeyen dosyadan etkilendi.

Diğer istenmeyen programları ve reklam yazılımlarını yükleyebilen çok sayıda indiriciye ek olarak, Kaspersky araştırmacıları, klavyeye girilen herhangi bir veriyi takip edebilen ve ekran görüntüsü alabilen bir casus yazılım kategorisi olan Truva Atı Casuslarını da tespit etti.

OYUN İNDİRMEDEN ÖNCE İKİ DEFA DÜŞÜNÜN

Çoğu zaman kullanıcılar resmi sitelerden değil, üçüncü taraf web sayfalarından oyun indirmeye çalıştıklarında kötü amaçlı dosyalarla karşılaşıyor. Bu, özellikle oyunun oldukça pahalı olduğu ve oyuncunun güvenilir olmayan sitelerde oyunun ücretsiz bir kopyasını bularak paradan tasarruf etmek istediği durumlarda geçerli. Ancak oyuncular bu durumda meşru sürüme para vermeye kıyasla çok daha fazlasını kaybediyorlar. Örneğin, birçok kötü amaçlı dosya, cihazlara bulaşarak oyun hesaplarına giriş bilgilerini, banka bilgilerini ve hatta kripto cüzdan verilerini çalıyor.

POPÜLER OYUNLARIN KOPYASINDA TEHLİKELİ REDLINE YAZILIMI 

Saldırganlar, büyük bir izleyici kitlesine sahip olan, yeni piyasaya sürülen ve sürekli olarak oyuncuların radarlarında olan oyunları taklit ederek tehditleri yaymaya çalışıyor. Örneğin Roblox, FIFA veya Minecraft gibi tanınmış oyunların yanı sıra, geçen yıl piyasaya sürülen büyük oyun serilerinin yeni bölümleri, Elden Ring, Halo ve Resident Evil, RedLine zararlı yazılımını yayan saldırganlar tarafından istismar edildi.

RedLine'nin, kullanıcının cihazından şifreleri, kayıtlı banka kartı detaylarını, kripto para cüzdanları ve VPN hizmetleri için kimlik bilgileri gibi hassas verileri çalan bir şifre çalma yazılımı olduğunu biliniyor. 1 Temmuz 2021 ile 30 Haziran 2022 arasında Kaspersky çözümleri, popüler oyunlar kisvesi altında RedLine ile saldırıya uğrayan 2 bin 362 benzersiz kullanıcı tespit etti.

Saldırganlar, kötü amaçlı dosyaları yaymanın yanı sıra oyunları kullanarak yeni kimlik avı sayfaları oluşturmaya ve yaymaya devam ediyor. Kaspersky uzmanları ilk defa, oyunculara saldıran yeni bir kimlik avlama şeması keşfetti. CS:GO, PUBG ve Warface için oyun içi mağazaların arayüzünü taklit eden dolandırıcılar, sahte sayfalar oluşturarak kullanıcılara çeşitli silah ve eserlerden oluşan iyi bir cephaneliği ücretsiz olarak sunma vaadiyle geliyor. Hediyeyi almak için oyuncuların Facebook veya Twitter gibi sosyal ağ hesapları için giriş bilgilerini girmeleri gerekiyor. Hesapları ele geçirdikten sonra saldırganlar, kart ayrıntıları için kişisel mesajları tarıyor veya hesabını çaldıkları kişinin arkadaşlarından para istiyorlar. 

OYUNLARI RESMİ MAĞAZALARDAN YÜKLEYİN

Açıklamada görüşlerine yer verilen Kaspersky Kıdemli Güvenlik Araştırmacısı Anton Ivanov, şunları kaydetti:

"Pandemi sırasında oyun endüstrisi büyük ölçüde büyüdü ve oyuncuların sayısı birkaç kat arttı. Siber suçlular bu eğilimi aktif olarak kötüye kullanıyor. Oyunculara saldırmak, kredi kartı verilerini ve daha sonra satılabilecek pahalı görünümler içerebilen oyun hesaplarını çalmak için giderek daha fazla yeni yöntem ve araç oluşuyor. Önümüzdeki yıl oyunculara yönelik yeni saldırı türleri görmeyi bekliyoruz. Örneğin dünya çapında büyük popülerlik kazanan e-sporlara yönelik saldırılar gibi. Bu nedenle paranızı, kimlik bilgilerinizi ve oyun hesabınızı kaybetmemeniz için her zaman korunmanız çok önemli.

Oyunlarınızı yalnızca Steam, Apple App Store, Google Play veya Amazon Appstore gibi resmi mağazalardan indirmek daha güvenlidir. Bu pazarlardaki oyunlar yüzde 100 güvenli değildir ancak en azından mağaza temsilcileri tarafından kontrol edilir ve denetimi vardır. Her uygulama bu mağazalara giremez.

Büyük mağazalarda bulunmayan bir oyunu satın almak istiyorsanız, yalnızca resmi web sitesinden satın alın. Web sitesinin URL'sini iki defa kontrol edin ve orijinal olduğundan emin olun. Kimlik avı kampanyalarına ve tanıdık olmayan oyunculara karşı dikkatli olun. Gönderene güvenmiyorsanız, e-postayla veya oyun sohbetiyle gönderilen bağlantıları açmayın. Yabancılardan aldığınız dosyaları açmayın.

Yasal bir web sitesinden yönlendirilmiş olsanız bile, korsan yazılım veya diğer yasa dışı içerikleri indirmeyin. Güçlü, güvenilir bir güvenlik çözümü, özellikle oyun oynarken bilgisayarınızı yavaşlatmayacak ama aynı zamanda sizi olası tüm siber tehditlerden koruyacaksa size çok yardımcı olacaktır."

Düzenleyen:  - TEKNOLOJİ
Kaynak: AA
UYARI: Küfür, hakaret, bir grup, ırk ya da kişiyi aşağılayan imalar içeren, inançlara saldıran yorumlar onaylanmamaktır. Türkçe imla kurallarına dikkat edilmeyen, büyük harflerle yazılan metinler dikkate alınmamaktadır.
Sonraki Haber Yükleniyor...