DOLAR
36,6383
EURO
39,8878
ALTIN
3.522,82
BIST
10.840,59
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Ankara
Çok Bulutlu
22°C
Ankara
22°C
Çok Bulutlu
Pazartesi Az Bulutlu
12°C
Salı Hafif Kar Yağışlı
0°C
Çarşamba Kar Yağışlı
1°C
Perşembe Az Bulutlu
4°C

Siber suçlular oyunseverlerin peşinde

Geçtiğimiz birkaç ay içinde, Telegram tıklama oyunu Hamster Kombat kripto para ünitesi oyun meraklılarının dünyasını kasıp kavurdu.

Siber suçlular oyunseverlerin peşinde
26.07.2024 12:24
22
A+
A-

Hamster Kombat’ın başarısı, makus maksatlı yazılımlar dağıtan siber suçluları da cezbediyor. Dijital güvenlik şirketi ESET hem Android hem de Windows kullanıcılarını amaç alan tehditleri ortaya çıkardı.  ESET araştırmacıları, resmi olmayan bir Telegram kanalı üzerinden dağıtılan ve Hamster Kombat üzere davranan Ratel isimli Android casus yazılımını keşfetti.

 

Oyunları ve ilgili yazılımları resmi olmayan kaynaklardan edinmeye çalışmanın risklerini ortaya koyan ESET, resmi olmayan bir Hamster Kombat Telegram kanalı aracılığıyla dağıtılan uzaktan denetim edilen Android makûs hedefli yazılımları, istenmeyen reklamlar sunan uydurma uygulama mağazaları ve oyun için otomasyon araçları sunduğunu tez ederken Windows aygıtları için Lumma Stealer bilgi hırsızlığı kriptosunu dağıtan GitHub depoları biçiminde çeşitli tehditler buldu.

 

Hamster Kombat tehditlerini keşfeden ve tahlil eden ESET araştırmacısı Lukáš Štefanko, “Çoğunlukla kişinin taşınabilir aygıtının ekranına tekrar tekrar dokunmasını gerektiren oyun epeyce kolay olsa da oyuncular daha fazlasının peşinde: Hamster Kombat’ın yaratıcıları oyuna bağlı vaat edilen yeni kripto parayı açıkladığında büyük kazanma mümkünlüğü. Ne yazık ki siber hatalıların da Hamster Kombat’ın popülaritesinden yararlanmaya başladığını keşfettik,” dedi. Başarısı nedeniyle oyun, ismini ve simgesini taklit eden ve benzeri bir oynanışa sahip sayısız taklitçinin ilgisini çekiyor. Bulunan tüm birinci örnekler makus niyetli değil fakat uygulama içi reklamlardan para kazanmayı amaçlıyor.

 

ESET, Android kullanıcılarını maksat alan iki çeşit tehdit belirledi ve tahlil etti: Android casus yazılımı Ratel’i içeren makûs emelli bir uygulama ve Hamster Kombat’ın indirilebilir olduğunu sav eden uygulama mağazası arayüzlerini taklit eden düzmece web siteleri. ESET araştırmacıları, Ratel isimli Android casus yazılımını Hamster Kombat kılığında dağıtan bir Telegram kanalı buldu. Bu berbat hedefli yazılım, bildirimleri çalabiliyor ve SMS bildirileri gönderebiliyor. Makûs gayeli yazılım operatörleri bu fonksiyonu, kurbanın parasıyla, kurban fark etmeden abonelikler ve hizmetler için ödeme yapmak için kullanıyor. Uygulama başlatıldığında bildirim erişim müsaadesi ister ve varsayılan SMS uygulaması olarak ayarlanmayı talep eder. Bu müsaadeler verildikten sonra, makus gayeli yazılım tüm SMS bildirilerine erişir ve görüntülenen tüm bildirimleri engelleyebilir.

 

Hamster Kombat bir taşınabilir oyun olmasına karşın ESET, Windows’ta yayılmak için oyunun ismini berbata kullanan makus gayeli yazılımlar da buldu. Siber hatalılar, Windows kullanıcılarını, oyun içi yararı en yüksek seviyeye getirmeyi oyuncular için daha kolay hale getirdiğini tez eden yardımcı araçlarla ikna etmeye çalışıyor. ESET Research, Hamster Kombat çiftlik botları ve oyundaki tıklamaları otomatikleştiren araçlar olan otomatik tıklayıcılar sunan GitHub depolarını ortaya çıkardı. Bu depoların aslında makûs şöhretli Lumma Stealer’ı gizlediği ortaya çıktı. Bulunan GitHub depolarında ziyanlı yazılım ya direkt sürüm evraklarında mevcuttu ya da harici belge paylaşım hizmetlerinden indirmek için irtibatlar içeriyordu. ESET, depoların içinde gizlenen üç farklı Lumma Stealer sürümü tespit etti.

 

Lumma Stealer, dark web ve Telegram üzerinden satın alınabilen, hizmet olarak berbat maksatlı yazılım olarak sunulan bir bilgi hırsızı. Birinci olarak 2022’de gözlemlenen bu makus maksatlı yazılım ekseriyetle korsan yazılım ve spam yoluyla dağıtılır ve kripto para cüzdanlarını, kullanıcı kimlik bilgilerini, iki faktörlü kimlik doğrulama tarayıcı uzantılarını ve başka hassas bilgileri amaç alır. Lumma Stealer’ın yeteneklerinin bu araştırmada ele alınmadığını unutmayın zira odak noktası bilgi hırsızlığının kendisi değil bu bilgi hırsızlığını sağlayan kriptoculardır.

 

Lukáš Štefanko kelamlarını şöyle sonlandırdı: “Hamster Kombat’ın popülaritesi onu berbata kullanım için olgunlaştırıyor, bu da oyunun gelecekte daha fazla makûs niyetli aktörün ilgisini çekmesi ihtimalinin yüksek olduğu manasına geliyor.”

Kaynak: (BYZHA) Beyaz Haber Ajansı

Wordpress Hostingingilizce kursplastic producerrenault yedek parçarenault parçaradyal fanGalvanizankara çikişli günübirlik turlarkat arabasıtermokuplikili tarama testigüneş enerjisi60 amper aküsu jetimodern mutfak tasarımıcropdunnage airbagsiç mimaruttse imzaWolkswagen yedek parçablok makinesiKaya TuzuSoğuk Oda Panellerigranül aktif karbonyurtdışı turlar