• BIST 100

    15446,37%1,25
  • DOLAR

    43,27% 0,22
  • EURO

    50,19% -0,10
  • GRAM ALTIN

    6374,59% -0,30
  • Ç. ALTIN

    10426,81% 0,75

TEKNOLOJİ

TEKNOLOJİ Haberleri

Siber suçlular oyunseverlerin peşinde

Geçtiğimiz birkaç ay içinde, Telegram tıklama oyunu Hamster Kombat kripto para birimi oyun meraklılarının dünyasını kasıp kavurdu.

1179 OKUNMA
TARİH: 27.07.2024 05:36
Son Güncelleme: 27.07.2024 05:36

Siber suçlular oyunseverlerin peşinde

Geçtiğimiz birkaç ay içinde, Telegram tıklama oyunu Hamster Kombat kripto para birimi oyun meraklılarının dünyasını kasıp kavurdu.

TEKNOLOJİ 27.07.2024 05:36:00 1179
Haberi Sesli Oku
Siber suçlular oyunseverlerin peşinde

Geçtiğimiz birkaç ay içinde, Telegram tıklama oyunu Hamster Kombat kripto para birimi oyun meraklılarının dünyasını kasıp kavurdu. Hamster Kombat'ın başarısı, kötü amaçlı yazılımlar dağıtan siber suçluları da cezbediyor. Dijital güvenlik şirketi ESET hem Android hem de Windows kullanıcılarını hedef alan tehditleri ortaya çıkardı.  ESET araştırmacıları, resmi olmayan bir Telegram kanalı üzerinden dağıtılan ve Hamster Kombat gibi davranan Ratel adlı Android casus yazılımını keşfetti.

Oyunları ve ilgili yazılımları resmi olmayan kaynaklardan edinmeye çalışmanın risklerini ortaya koyan ESET, resmi olmayan bir Hamster Kombat Telegram kanalı aracılığıyla dağıtılan uzaktan kontrol edilen Android kötü amaçlı yazılımları, istenmeyen reklamlar sunan sahte uygulama mağazaları ve oyun için otomasyon araçları sunduğunu iddia ederken Windows cihazları için Lumma Stealer bilgi hırsızlığı kriptosunu dağıtan GitHub depoları şeklinde çeşitli tehditler buldu.

Hamster Kombat tehditlerini keşfeden ve analiz eden ESET araştırmacısı Lukáš Štefanko, "Çoğunlukla kişinin mobil cihazının ekranına tekrar tekrar dokunmasını gerektiren oyun oldukça basit olsa da oyuncular daha fazlasının peşinde: Hamster Kombat'ın yaratıcıları oyuna bağlı vaat edilen yeni kripto parayı açıkladığında büyük kazanma olasılığı. Ne yazık ki siber suçluların da Hamster Kombat'ın popülaritesinden yararlanmaya başladığını keşfettik," dedi. Başarısı nedeniyle oyun, adını ve simgesini taklit eden ve benzer bir oynanışa sahip sayısız taklitçinin ilgisini çekiyor. Bulunan tüm ilk örnekler kötü niyetli değil ancak uygulama içi reklamlardan para kazanmayı amaçlıyor.

ESET, Android kullanıcılarını hedef alan iki tür tehdit belirledi ve analiz etti: Android casus yazılımı Ratel'i içeren kötü amaçlı bir uygulama ve Hamster Kombat'ın indirilebilir olduğunu iddia eden uygulama mağazası arayüzlerini taklit eden sahte web siteleri. ESET araştırmacıları, Ratel adlı Android casus yazılımını Hamster Kombat kılığında dağıtan bir Telegram kanalı buldu. Bu kötü amaçlı yazılım, bildirimleri çalabiliyor ve SMS mesajları gönderebiliyor. Kötü amaçlı yazılım operatörleri bu işlevi, kurbanın parasıyla, kurban fark etmeden abonelikler ve hizmetler için ödeme yapmak için kullanıyor. Uygulama başlatıldığında bildirim erişim izni ister ve varsayılan SMS uygulaması olarak ayarlanmayı talep eder. Bu izinler verildikten sonra, kötü amaçlı yazılım tüm SMS mesajlarına erişir ve görüntülenen tüm bildirimleri engelleyebilir.

Hamster Kombat bir mobil oyun olmasına rağmen ESET, Windows'ta yayılmak için oyunun adını kötüye kullanan kötü amaçlı yazılımlar da buldu. Siber suçlular, Windows kullanıcılarını, oyun içi kazancı en yüksek düzeye getirmeyi oyuncular için daha kolay hale getirdiğini iddia eden yardımcı araçlarla ikna etmeye çalışıyor. ESET Research, Hamster Kombat çiftlik botları ve oyundaki tıklamaları otomatikleştiren araçlar olan otomatik tıklayıcılar sunan GitHub depolarını ortaya çıkardı. Bu depoların aslında kötü şöhretli Lumma Stealer'ı gizlediği ortaya çıktı. Bulunan GitHub depolarında zararlı yazılım ya doğrudan sürüm dosyalarında mevcuttu ya da harici dosya paylaşım hizmetlerinden indirmek için bağlantılar içeriyordu. ESET, depoların içinde gizlenen üç farklı Lumma Stealer sürümü tespit etti.

Lumma Stealer, dark web ve Telegram üzerinden satın alınabilen, hizmet olarak kötü amaçlı yazılım olarak sunulan bir bilgi hırsızı. İlk olarak 2022'de gözlemlenen bu kötü amaçlı yazılım genellikle korsan yazılım ve spam yoluyla dağıtılır ve kripto para cüzdanlarını, kullanıcı kimlik bilgilerini, iki faktörlü kimlik doğrulama tarayıcı uzantılarını ve diğer hassas bilgileri hedef alır. Lumma Stealer'ın yeteneklerinin bu araştırmada ele alınmadığını unutmayın çünkü odak noktası bilgi hırsızlığının kendisi değil bu bilgi hırsızlığını sağlayan kriptoculardır.

Lukáš Štefanko sözlerini şöyle sonlandırdı: “Hamster Kombat'ın popülaritesi onu kötüye kullanım için olgunlaştırıyor, bu da oyunun gelecekte daha fazla kötü niyetli aktörün ilgisini çekmesi ihtimalinin yüksek olduğu anlamına geliyor."
 

Aileler için önemli uyarı

Yapay zekâdan arkadaş olur mu?

Aşırı paylaşım şirketleri tehlikeye atıyor

Dolandırıcılar Instagram ve WhatsApp hesaplarını çalıyor

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Dijital intikam kontrolden çıkıyor

Kişisel bilgileriniz size karşı silah olarak kullanılabilir

Her hesap için ayrı parola kullanın

Aksigorta’dan Akbank Müşterilerine Özel Telefon Ekranı Sigortası

Siber Güvenliğin Geleceğine Yatırım: Sakarya Üniversitesi ve Barikat’tan Stratejik Eğitim İş Birliği

Korsan Filmlerde Casus Yazılım Tehlikesi

Yapay zekâ yeni bir tehdit çağının fitilini ateşliyor

Mehmetçikle Akademik ve Teknolojik İş Birliği

Dijital Oyunlar Beyinde Yeni Öğrenme Yolları Açıyor

Akıllı Evde Dikkat Çekmeyen Ama Hayatı Kolaylaştıran 5 Teknoloji

HABERLER

Sancaktepe'de Karne Heyecanı: Kaymakam Yavuz Öğrencilerle Bir Araya Geldi

Sancaktepe Kaymakamı Yavuz'dan Kemal Türkler İlkokulu’na Ziyaret

LÖSEV’DEN ANLAMLI ÇAĞRI: UMUDUMUZ KADIN DAYANIŞMASI

Aileler için önemli uyarı

Yapay zekâdan arkadaş olur mu?

Aşırı paylaşım şirketleri tehlikeye atıyor

Dolandırıcılar Instagram ve WhatsApp hesaplarını çalıyor

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Dijital intikam kontrolden çıkıyor

Kişisel bilgileriniz size karşı silah olarak kullanılabilir

Her hesap için ayrı parola kullanın

Anahtar Parti Sancaktepe’de Yol Haritasını Belirledi

Ortadağ Ortaokulu’nda Ay-Yıldız Coşkusu: Milli Formayla Spor ve Bilinç Buluştu

Sancaktepe'de Öğrenciler Söz Sahibi Oldu: Geleceğin Karar Vericileri Meclis Toplantısında Buluştu

Çekmeköy Devlet Hastanesi’nde Çocuk Acil Servisi Hizmete Girdi

  • Pazartesi 4.7 ° / 0.4 ° Orta kuvvetli yağmurlu
  • Salı 6.1 ° / 2.9 ° false
  • Çarşamba 6 ° / 3.6 ° Bölgesel düzensiz yağmur yağışlı
Sancaktepe'de Karne Heyecanı: Kaymakam Yavuz Öğrencilerle Bir Araya Geldi
Sancaktepe Kaymakamı Yavuz'dan Kemal Türkler İlkokulu’na Ziyaret
LÖSEV’DEN ANLAMLI ÇAĞRI: UMUDUMUZ KADIN DAYANIŞMASI
Aileler için önemli uyarı
Yapay zekâdan arkadaş olur mu?
Aşırı paylaşım şirketleri tehlikeye atıyor
Dolandırıcılar Instagram ve WhatsApp hesaplarını çalıyor