PirateFi Kötü Amaçlı Yazılım: Steam Oyununu Kaldırdı
Geçtiğimiz hafta, Valve’ın popüler çevrimiçi mağazası Steam, kötü amaçlı yazılım içerdiği tespit edilen “PirateFi” adlı bir oyunu kaldırdı.Bu durum, siber güvenlik araştırmacılarının dikkatini çekerek, oyunun arka planındaki kötü niyetli faaliyetleri ortaya çıkarmalarına yol açtı.
Geçtiğimiz hafta, Valve’ın popüler çevrimiçi mağazası Steam, kötü amaçlı yazılım içerdiği tespit edilen “PirateFi” adlı bir oyunu kaldırdı. Bu durum, siber güvenlik araştırmacılarının dikkatini çekerek, oyunun arka planındaki kötü niyetli faaliyetleri ortaya çıkarmalarına yol açtı. Analizler, oyunun bir bilgi çalıcısı olan “Vidar”ı yüklemeye yönelik bir tuzak olarak tasarlandığını ve mevcut bir oyun şablonunun modifiye edilerek kötü amaçlı yazılım yaymak için kullanıldığını gösterdi. SECUINFRA Falcon Ekibi’nde çalışan araştırmacı Marius Genheimer, bu durumun, siber suçluların bilgi çalmak için kullandıkları taktiklerin sadece bir örneği olduğunu vurguladı. Bu olay, siber güvenlik alanındaki tehditlerin giderek daha karmaşık hale geldiğini ve oyuncuların risk altında olduğunu bir kez daha gözler önüne seriyor.
Kötü Amaçlı Yazılımların Yaygınlığı
Günümüzde, kötü amaçlı yazılımların video oyunları aracılığıyla yayılması, siber güvenlik tehditlerinin en yaygın ve karmaşık biçimlerinden biri haline geldi. Oyuncuların ilgisini çeken ve güvenilir görünen oyunlar, kötü niyetli yazılımların yayılmasında cazip bir kapı açıyor. Son örneklerden biri, Steam’den kaldırılan ‘PirateFi’ oyunu, kullanıcıları aldatmak için tasarlanmış bir bilgi çalıcısı olan ‘Vidar’ı yüklemeye teşvik eden bir kötü amaçlı yazılım içeriyordu. Bu tür uygulamalar, kullanıcıların bilgisayarlarına sızarak hassas verileri çalma amacı güdüyor ve giderek daha sofistike hale geliyorlar.
Kötü amaçlı yazılımlar, genellikle mevcut ve popüler oyunların modifiye edilmesi yoluyla dağıtılıyor. Bu durum, hackerların az çaba sarf ederek güvenilir bir ürün sunmalarına olanak tanıyor. Örneğin, ‘Easy Survival RPG’ gibi bir oyun şablonunun değiştirilmesiyle ortaya çıkan ‘PirateFi’, oyunculara oyun geliştirme vaadiyle yaklaşarak, gerçekte kötü amaçlı yazılım yüklemeyi hedefliyor. Bu durum, oyun toplulukları içinde güvenlik açıklarının ne kadar yaygın olduğunu gözler önüne seriyor.
Sıkça Sorulan Sorular
Sıkça Sorulan Sorular
PirateFi nedir ve neden Steam’den kaldırıldı?
PirateFi, kötü amaçlı yazılım içeren bir video oyunuydu. Valve, ürünün kötü amaçlı yazılım taşıdığı tespit edilince oyunu Steam’den kaldırdı. Güvenlik araştırmacıları, PirateFi’nin, kullanıcıları ‘Vidar’ adındaki bilgi çalıcısını yüklemeye aldatmayı hedefleyen bir kötü amaçlı yazılım olduğunu belirledi.
Vidar kötü amaçlı yazılımı ne tür verileri çalabiliyor?
Vidar kötü amaçlı yazılımı, web tarayıcısının otomatik doldurma özelliğinden şifreler, oturum çerezleri, tarayıcı geçmişi, kripto para cüzdanı bilgileri, ekran görüntüleri ve iki faktörlü kodlar gibi çeşitli verileri çalma yeteneğine sahiptir.
PirateFi’nin arkasındaki kişiler kimlerdir?
PirateFi’nin arkasındaki kişilerin kimliğini belirlemek oldukça zor. Araştırmacılar, Vidar kötü amaçlı yazılımının birçok siber suçlu tarafından yaygın olarak kullanılması nedeniyle bu durumun karmaşıklaştığını ifade ediyor.
Kötü amaçlı yazılım-as-a-service nedir?
Kötü amaçlı yazılım-as-a-service, kötü amaçlı yazılımların kiralanıp kullanılabilmesini sağlayan bir modeldir. Bu model, düşük beceriye sahip hackerların bile kötü amaçlı yazılımları kullanabilmesine olanak tanır.
PirateFi’nin geliştirilmesinde hangi oyun şablonu kullanıldı?
PirateFi, ‘Easy Survival RPG’ adı verilen mevcut bir oyun şablonunu değiştirerek geliştirilmiştir. Bu oyun yapıcısının lisansı, 399 ile 1,099 dolar arasında değişmektedir.
Valve, PirateFi hakkında herhangi bir açıklama yaptı mı?
Hayır, Valve, TechCrunch’ın PirateFi hakkında yaptığı yorum taleplerine yanıt vermedi.
Kötü amaçlı yazılımlar hakkında daha fazla bilgiye nasıl ulaşabilirim?
Kötü amaçlı yazılımlar veya video oyunlarıyla ilgili hackler hakkında daha fazla bilgi almak için Lorenzo Franceschi-Bicchierai ile Signal, Telegram veya Keybase üzerinden iletişime geçebilirsiniz. Ayrıca, TechCrunch ile SecureDrop üzerinden de iletişim kurabilirsiniz.
Vidar, hangi siber saldırılarda kullanıldı?
Vidar, Booking.com’un otel kimlik bilgilerini çalmaya yönelik kampanyalar, fidye yazılımı dağıtma amaçlı saldırılar ve Google arama sonuçlarına kötü niyetli reklam yerleştirme gibi çeşitli siber saldırılarda kullanıldı.
PirateFi’nin kötü amaçlı yazılım içeren örnekleri nerelerde görüldü?
PirateFi’deki kötü amaçlı yazılım örnekleri, VirusTotal ve SteamDB gibi çevrimiçi platformlarda görüldü. Araştırmacılar, erişim sağladıkları tehdit istihbarat veritabanlarında da bu tür örneklere ulaştılar.
Bilgi | |
---|---|
Oyun Adı | PirateFi |
Kaldırılma Nedeni | Kötü amaçlı yazılım içermesi |
Kötü Amaçlı Yazılım | Vidar |
Kötü Amaçlı Yazılımın Özellikleri | Bilgileri çalma yeteneği (şifreler, oturum çerezleri, vb.) |
Etkilenen Platformlar | Steam |
İlk Keşif Yılı | 2018 |
Geliştirici | Seaworth Interactive |
İletişim Bilgileri | Lorenzo Franceschi-Bicchierai ile Signal üzerinden +1 917 257 1382, Telegram ve Keybase @lorenzofb |
Valve, çevrimiçi mağazası Steam’den kötü amaçlı yazılım içerdiği tespit edilen “PirateFi” isimli bir oyunu kaldırdı. Güvenlik araştırmacıları, oyunun, oyuncuları “Vidar” adlı bir bilgi çalıcısını indirmeye ikna etmeyi amaçlayan değişikliklerle oluşturulduğunu belirledi. SECUINFRA Falcon Ekibi’nden Marius Genheimer, PirateFi’nin, mevcut bir oyun şablonunu değiştirerek inşa edildiğini ve kötü amaçlı yazılım yaymak için tasarlandığını ifade etti. Vidar, kullanıcıların bilgisayarlarından şifreler, tarayıcı geçmişi ve kripto para cüzdanı bilgileri gibi hassas verileri çalma kapasitesine sahip. Ayrıca, Vidar kötü amaçlı yazılımının daha önce birçok siber saldırıda kullanıldığı ve bilgi çalıcıların genellikle düşük beceri gerektiren hackerlar tarafından kullanılabilir hale geldiği vurgulandı. Valve, PirateFi’nin geliştiricisi olan Seaworth Interactive hakkında herhangi bir açıklamada bulunmazken, oyunla ilgili sosyal medya hesapları da kaldırıldı.