Siber suçlular oyunseverlerin peşinde

Hamster Kombat’ın başarısı, makus emelli yazılımlar dağıtan siber suçluları da cezbediyor. Dijital güvenlik şirketi ESET hem Android hem de Windows kullanıcılarını maksat alan tehditleri ortaya çıkardı.  ESET araştırmacıları, resmi olmayan bir Telegram kanalı üzerinden dağıtılan ve Hamster Kombat üzere davranan Ratel isimli Android casus yazılımını keşfetti.

 

Oyunları ve ilgili yazılımları resmi olmayan kaynaklardan edinmeye çalışmanın risklerini ortaya koyan ESET, resmi olmayan bir Hamster Kombat Telegram kanalı aracılığıyla dağıtılan uzaktan denetim edilen Android berbat gayeli yazılımları, istenmeyen reklamlar sunan uydurma uygulama mağazaları ve oyun için otomasyon araçları sunduğunu sav ederken Windows aygıtları için Lumma Stealer bilgi hırsızlığı kriptosunu dağıtan GitHub depoları biçiminde çeşitli tehditler buldu.

 

Hamster Kombat tehditlerini keşfeden ve tahlil eden ESET araştırmacısı Lukáš Štefanko, “Çoğunlukla kişinin taşınabilir aygıtının ekranına tekrar tekrar dokunmasını gerektiren oyun epey kolay olsa da oyuncular daha fazlasının peşinde: Hamster Kombat’ın yaratıcıları oyuna bağlı vaat edilen yeni kripto parayı açıkladığında büyük kazanma mümkünlüğü. Ne yazık ki siber hatalıların da Hamster Kombat’ın popülaritesinden yararlanmaya başladığını keşfettik,” dedi. Başarısı nedeniyle oyun, ismini ve simgesini taklit eden ve emsal bir oynanışa sahip sayısız taklitçinin ilgisini çekiyor. Bulunan tüm birinci örnekler makus niyetli değil lakin uygulama içi reklamlardan para kazanmayı amaçlıyor.

 

ESET, Android kullanıcılarını maksat alan iki tıp tehdit belirledi ve tahlil etti: Android casus yazılımı Ratel’i içeren makûs gayeli bir uygulama ve Hamster Kombat’ın indirilebilir olduğunu argüman eden uygulama mağazası arayüzlerini taklit eden uydurma web siteleri. ESET araştırmacıları, Ratel isimli Android casus yazılımını Hamster Kombat kılığında dağıtan bir Telegram kanalı buldu. Bu berbat emelli yazılım, bildirimleri çalabiliyor ve SMS bildirileri gönderebiliyor. Berbat hedefli yazılım operatörleri bu fonksiyonu, kurbanın parasıyla, kurban fark etmeden abonelikler ve hizmetler için ödeme yapmak için kullanıyor. Uygulama başlatıldığında bildirim erişim müsaadesi ister ve varsayılan SMS uygulaması olarak ayarlanmayı talep eder. Bu müsaadeler verildikten sonra, berbat gayeli yazılım tüm SMS bildirilerine erişir ve görüntülenen tüm bildirimleri engelleyebilir.

 

Hamster Kombat bir taşınabilir oyun olmasına karşın ESET, Windows’ta yayılmak için oyunun ismini berbata kullanan berbat gayeli yazılımlar da buldu. Siber hatalılar, Windows kullanıcılarını, oyun içi yararı en yüksek seviyeye getirmeyi oyuncular için daha kolay hale getirdiğini sav eden yardımcı araçlarla ikna etmeye çalışıyor. ESET Research, Hamster Kombat çiftlik botları ve oyundaki tıklamaları otomatikleştiren araçlar olan otomatik tıklayıcılar sunan GitHub depolarını ortaya çıkardı. Bu depoların aslında berbat şöhretli Lumma Stealer’ı gizlediği ortaya çıktı. Bulunan GitHub depolarında ziyanlı yazılım ya direkt sürüm belgelerinde mevcuttu ya da harici belge paylaşım hizmetlerinden indirmek için irtibatlar içeriyordu. ESET, depoların içinde gizlenen üç farklı Lumma Stealer sürümü tespit etti.

 

Lumma Stealer, dark web ve Telegram üzerinden satın alınabilen, hizmet olarak makus maksatlı yazılım olarak sunulan bir bilgi hırsızı. Birinci olarak 2022’de gözlemlenen bu berbat maksatlı yazılım ekseriyetle korsan yazılım ve spam yoluyla dağıtılır ve kripto para cüzdanlarını, kullanıcı kimlik bilgilerini, iki faktörlü kimlik doğrulama tarayıcı uzantılarını ve öteki hassas bilgileri gaye alır. Lumma Stealer’ın yeteneklerinin bu araştırmada ele alınmadığını unutmayın zira odak noktası bilgi hırsızlığının kendisi değil bu bilgi hırsızlığını sağlayan kriptoculardır.

 

Lukáš Štefanko kelamlarını şöyle sonlandırdı: “Hamster Kombat’ın popülaritesi onu berbata kullanım için olgunlaştırıyor, bu da oyunun gelecekte daha fazla makus niyetli aktörün ilgisini çekmesi ihtimalinin yüksek olduğu manasına geliyor.”

Kaynak: (BYZHA) Beyaz Haber Ajansı

admin

Share
Published by
admin

Recent Posts

İz bırakan sporcular İzmir Spor Zirvesi’nde

İzmir Büyükşehir Belediyesi ve İzmir Ticaret Odası iş birliğiyle düzenlenen İzmir Spor Doruğu, ulusal ve…

2 ay ago

Büyükşehir’den Yeşil Alanlarda Bakım Çalışması

Manisa Büyükşehir Belediyesi, Mimar Sinan Bulvarı, Kırmızı Konut Önü ve Yunusemre ilçesinde bulunan 2334 sokakta…

2 ay ago

Ünlü DJ ve Aranjör Mahmut Görgen’den PowerTürk FM’de Müzik Ziyafeti!

Türkiye’nin başarılı DJ ve aranjörlerinden Mahmut Görgen, 4 Ekim Cuma günü PowerTürk FM’de gerçekleştirdiği canlı performansıyla…

2 ay ago

Yılın aile komedisine çok az kaldı

Kızına nazaran "sıkıcı bir baba" olan Murat'ın, "yılın en komik babası" olabilme uğraşının sakarlık, aksiyon…

2 ay ago

Paranormal Cuma filminin basın toplantısı yapıldı

Üretimini Content Turkey'in, yapımcılığını Hayri Aslan'ın üstlendiği, direktör koltuğunda ise Eray Koçak'ın oturduğu Paranormal Cuma filminin basın…

2 ay ago

Yenişehir Belediyesi sporcu sağlığı sempozyumu düzenliyor

Yenişehir Belediyesi, uzmanların iştirakiyle atletin sıhhatine dair kıymetli hususların ele alınacağı "Sporcu Sıhhati Sempozyumu" gerçekleştirecek.…

2 ay ago