Teknoloji Teknolojiden güncel haberler


Konu Bilgileri
Konu Basligi
Siber Suçlular Oyunseverlerin Peşinde
Konudaki Cevap Sayisi
0
Su an Bu Konuyu Goruntuleyenler
Bu bilgi üye girişi gerektirir.
Goruntulenme Sayisi
151
Konu Bilgileri : Teknoloji
Konu Basligi
Siber Suçlular Oyunseverlerin Peşinde
Konudaki Cevap Sayisi
0
Su an Bu Konuyu Goruntuleyenler
Bu bilgi üye girişi gerektirir.
Goruntulenme Sayisi
151

Kullanıcı Etiket Listesi


 
 
LinkBack Seçenekler Görüntüleme stilleri
Prev Önceki mesaj   Sonraki mesaj Next
Alt 27 Temmuz 2024, 11:06  
Çevrimiçi
 
Matsuro kullanıcısının Avatarı
 
Profil ayrıntılarını görüntüleyebilmek için kayıtlı kullanıcı olmanız ve üye hesabınızla oturum açmanız gerekmektedir.
Varsayılan Siber Suçlular Oyunseverlerin Peşinde

Siber Suçlular Oyunseverlerin Peşinde



Geçtiğimiz birkaç ay içinde, Telegram tıklama oyunu Hamster Kombat kripto para birimi oyun meraklılarının dünyasını kasıp kavurdu. Hamster Kombat’ın başarısı, kötü amaçlı yazılımlar dağıtan siber suçluları da cezbediyor. Dijital güvenlik şirketi ESET hem Android hem de Windows kullanıcılarını hedef alan tehditleri ortaya çıkardı. ESET araştırmacıları, resmi olmayan bir Telegram kanalı üzerinden dağıtılan ve Hamster Kombat gibi davranan Ratel adlı Android casus yazılımını keşfetti.

Oyunları ve ilgili yazılımları resmi olmayan kaynaklardan edinmeye çalışmanın risklerini ortaya koyan ESET, resmi olmayan bir Hamster Kombat Telegram kanalı aracılığıyla dağıtılan uzaktan kontrol edilen Android kötü amaçlı yazılımları, istenmeyen reklamlar sunan sahte uygulama mağazaları ve oyun için otomasyon araçları sunduğunu iddia ederken Windows cihazları için Lumma Stealer bilgi hırsızlığı kriptosunu dağıtan GitHub depoları şeklinde çeşitli tehditler buldu.



Hamster Kombat tehditlerini keşfeden ve analiz eden ESET araştırmacısı Lukáš Štefanko, “Çoğunlukla kişinin mobil cihazının ekranına tekrar tekrar dokunmasını gerektiren oyun oldukça basit olsa da oyuncular daha fazlasının peşinde: Hamster Kombat’ın yaratıcıları oyuna bağlı vaat edilen yeni kripto parayı açıkladığında büyük kazanma olasılığı. Ne yazık ki siber suçluların da Hamster Kombat’ın popülaritesinden yararlanmaya başladığını keşfettik,” dedi. Başarısı nedeniyle oyun, adını ve simgesini taklit eden ve benzer bir oynanışa sahip sayısız taklitçinin ilgisini çekiyor. Bulunan tüm ilk örnekler kötü niyetli değil ancak uygulama içi reklamlardan para kazanmayı amaçlıyor.

ESET, Android kullanıcılarını hedef alan iki tür tehdit belirledi ve analiz etti: Android casus yazılımı Ratel’i içeren kötü amaçlı bir uygulama ve Hamster Kombat’ın indirilebilir olduğunu iddia eden uygulama mağazası arayüzlerini taklit eden sahte web siteleri. ESET araştırmacıları, Ratel adlı Android casus yazılımını Hamster Kombat kılığında dağıtan bir Telegram kanalı buldu. Bu kötü amaçlı yazılım, bildirimleri çalabiliyor ve SMS mesajları gönderebiliyor. Kötü amaçlı yazılım operatörleri bu işlevi, kurbanın parasıyla, kurban fark etmeden abonelikler ve hizmetler için ödeme yapmak için kullanıyor. Uygulama başlatıldığında bildirim erişim izni ister ve varsayılan SMS uygulaması olarak ayarlanmayı talep eder. Bu izinler verildikten sonra, kötü amaçlı yazılım tüm SMS mesajlarına erişir ve görüntülenen tüm bildirimleri engelleyebilir.



Hamster Kombat bir mobil oyun olmasına rağmen ESET, Windows’ta yayılmak için oyunun adını kötüye kullanan kötü amaçlı yazılımlar da buldu. Siber suçlular, Windows kullanıcılarını, oyun içi kazancı en yüksek düzeye getirmeyi oyuncular için daha kolay hale getirdiğini iddia eden yardımcı araçlarla ikna etmeye çalışıyor. ESET Research, Hamster Kombat çiftlik botları ve oyundaki tıklamaları otomatikleştiren araçlar olan otomatik tıklayıcılar sunan GitHub depolarını ortaya çıkardı. Bu depoların aslında kötü şöhretli Lumma Stealer’ı gizlediği ortaya çıktı. Bulunan GitHub depolarında zararlı yazılım ya doğrudan sürüm dosyalarında mevcuttu ya da harici dosya paylaşım hizmetlerinden indirmek için bağlantılar içeriyordu. ESET, depoların içinde gizlenen üç farklı Lumma Stealer sürümü tespit etti.

Lumma Stealer, dark web ve Telegram üzerinden satın alınabilen, hizmet olarak kötü amaçlı yazılım olarak sunulan bir bilgi hırsızı. İlk olarak 2022’de gözlemlenen bu kötü amaçlı yazılım genellikle korsan yazılım ve spam yoluyla dağıtılır ve kripto para cüzdanlarını, kullanıcı kimlik bilgilerini, iki faktörlü kimlik doğrulama tarayıcı uzantılarını ve diğer hassas bilgileri hedef alır. Lumma Stealer’ın yeteneklerinin bu araştırmada ele alınmadığını unutmayın çünkü odak noktası bilgi hırsızlığının kendisi değil bu bilgi hırsızlığını sağlayan kriptoculardır.

Lukáš Štefanko sözlerini şöyle sonlandırdı: “Hamster Kombat’ın popülaritesi onu kötüye kullanım için olgunlaştırıyor, bu da oyunun gelecekte daha fazla kötü niyetli aktörün ilgisini çekmesi ihtimalinin yüksek olduğu anlamına geliyor.”

[Foruma üye olmadığınız sürece forum içeriğindeki bağlantıları görüntüleyemezsiniz. Foruma üye olmak için TIKLAYIN!]

 
 

İçeriği Sosyalleştir

Etiketler
oyunseverlerin, peşinde, siber, suçlular


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 

Gönderme Kuralları
Konu açma yetkiniz yok
Cevap Yazma Yetkiniz Yok
Eklenti ekleme yetkiniz yok
Mesaj düzenleme yetkiniz yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık





JRodix Logo
ForumKalbi.Com, JRodix.Com Sunucularında Barınmaktadır.

FK

ForumKalbi

ForumKalbi cebinde, tek dokunuş uzağında

1️⃣ Safari'de Paylaş ⬆️ butonuna basın
2️⃣ Ana Ekrana Ekle seçeneğini seçin
3️⃣ Sağ üstten Ekle deyin

Yükleniyor