TEKNOLOJİ

TEKNOLOJİ Haberleri
TEKNOLOJİ 27.07.2024 05:36:00 192 0
Haberi Sesli Oku

Siber suçlular oyunseverlerin peşinde

Siber suçlular oyunseverlerin peşinde

Geçtiğimiz birkaç ay içinde, Telegram tıklama oyunu Hamster Kombat kripto para birimi oyun meraklılarının dünyasını kasıp kavurdu.

Geçtiğimiz birkaç ay içinde, Telegram tıklama oyunu Hamster Kombat kripto para birimi oyun meraklılarının dünyasını kasıp kavurdu. Hamster Kombat'ın başarısı, kötü amaçlı yazılımlar dağıtan siber suçluları da cezbediyor. Dijital güvenlik şirketi ESET hem Android hem de Windows kullanıcılarını hedef alan tehditleri ortaya çıkardı.  ESET araştırmacıları, resmi olmayan bir Telegram kanalı üzerinden dağıtılan ve Hamster Kombat gibi davranan Ratel adlı Android casus yazılımını keşfetti.

Oyunları ve ilgili yazılımları resmi olmayan kaynaklardan edinmeye çalışmanın risklerini ortaya koyan ESET, resmi olmayan bir Hamster Kombat Telegram kanalı aracılığıyla dağıtılan uzaktan kontrol edilen Android kötü amaçlı yazılımları, istenmeyen reklamlar sunan sahte uygulama mağazaları ve oyun için otomasyon araçları sunduğunu iddia ederken Windows cihazları için Lumma Stealer bilgi hırsızlığı kriptosunu dağıtan GitHub depoları şeklinde çeşitli tehditler buldu.

Hamster Kombat tehditlerini keşfeden ve analiz eden ESET araştırmacısı Lukáš Štefanko, "Çoğunlukla kişinin mobil cihazının ekranına tekrar tekrar dokunmasını gerektiren oyun oldukça basit olsa da oyuncular daha fazlasının peşinde: Hamster Kombat'ın yaratıcıları oyuna bağlı vaat edilen yeni kripto parayı açıkladığında büyük kazanma olasılığı. Ne yazık ki siber suçluların da Hamster Kombat'ın popülaritesinden yararlanmaya başladığını keşfettik," dedi. Başarısı nedeniyle oyun, adını ve simgesini taklit eden ve benzer bir oynanışa sahip sayısız taklitçinin ilgisini çekiyor. Bulunan tüm ilk örnekler kötü niyetli değil ancak uygulama içi reklamlardan para kazanmayı amaçlıyor.

ESET, Android kullanıcılarını hedef alan iki tür tehdit belirledi ve analiz etti: Android casus yazılımı Ratel'i içeren kötü amaçlı bir uygulama ve Hamster Kombat'ın indirilebilir olduğunu iddia eden uygulama mağazası arayüzlerini taklit eden sahte web siteleri. ESET araştırmacıları, Ratel adlı Android casus yazılımını Hamster Kombat kılığında dağıtan bir Telegram kanalı buldu. Bu kötü amaçlı yazılım, bildirimleri çalabiliyor ve SMS mesajları gönderebiliyor. Kötü amaçlı yazılım operatörleri bu işlevi, kurbanın parasıyla, kurban fark etmeden abonelikler ve hizmetler için ödeme yapmak için kullanıyor. Uygulama başlatıldığında bildirim erişim izni ister ve varsayılan SMS uygulaması olarak ayarlanmayı talep eder. Bu izinler verildikten sonra, kötü amaçlı yazılım tüm SMS mesajlarına erişir ve görüntülenen tüm bildirimleri engelleyebilir.

Hamster Kombat bir mobil oyun olmasına rağmen ESET, Windows'ta yayılmak için oyunun adını kötüye kullanan kötü amaçlı yazılımlar da buldu. Siber suçlular, Windows kullanıcılarını, oyun içi kazancı en yüksek düzeye getirmeyi oyuncular için daha kolay hale getirdiğini iddia eden yardımcı araçlarla ikna etmeye çalışıyor. ESET Research, Hamster Kombat çiftlik botları ve oyundaki tıklamaları otomatikleştiren araçlar olan otomatik tıklayıcılar sunan GitHub depolarını ortaya çıkardı. Bu depoların aslında kötü şöhretli Lumma Stealer'ı gizlediği ortaya çıktı. Bulunan GitHub depolarında zararlı yazılım ya doğrudan sürüm dosyalarında mevcuttu ya da harici dosya paylaşım hizmetlerinden indirmek için bağlantılar içeriyordu. ESET, depoların içinde gizlenen üç farklı Lumma Stealer sürümü tespit etti.

Lumma Stealer, dark web ve Telegram üzerinden satın alınabilen, hizmet olarak kötü amaçlı yazılım olarak sunulan bir bilgi hırsızı. İlk olarak 2022'de gözlemlenen bu kötü amaçlı yazılım genellikle korsan yazılım ve spam yoluyla dağıtılır ve kripto para cüzdanlarını, kullanıcı kimlik bilgilerini, iki faktörlü kimlik doğrulama tarayıcı uzantılarını ve diğer hassas bilgileri hedef alır. Lumma Stealer'ın yeteneklerinin bu araştırmada ele alınmadığını unutmayın çünkü odak noktası bilgi hırsızlığının kendisi değil bu bilgi hırsızlığını sağlayan kriptoculardır.

Lukáš Štefanko sözlerini şöyle sonlandırdı: “Hamster Kombat'ın popülaritesi onu kötüye kullanım için olgunlaştırıyor, bu da oyunun gelecekte daha fazla kötü niyetli aktörün ilgisini çekmesi ihtimalinin yüksek olduğu anlamına geliyor."
 



Yüzüncüyıl Gazeteciler Derneği yönetiminden başsağlığı ziyareti

İSTANBUL, AVRUPA HAREKETLİLİK HAFTASI’NA HAZIR

KAS-DER Sancaktepe Şubesi Geleneksel Dernek Pikniğine hazırlanıyor.

Sancaktepe'de 49 Hak Sahibi Tapularına Kavuştu

Sancaktepe'de Öğrenciler İlk Ders Zili Heyecanı Yaşadı

2024-2025 Eğitim-Öğretim Yılı İlköğretim Haftası Çelenk Sunma Töreni ile Başladı

2024-2025 Eğitim-Öğretim Yılı İlköğretim Haftası Çelenk Sunma Töreni ile Başladı

Kazım Özmen son yolculuğuna uğurlandı

Sancaktepe'de Büyük Zafer'in 102.Yılı kutlandı

Sakine Polat’ın 30 Ağustos Zafer Bayramı mesajı

Türkiye'nin ilk astronotu Alper Gezeravcı, Sancaktepe'de öğrencilerle buluştu

Sancaktepe'de 2 okul Avrupa'ya açılıyor

Osmangazi İlkokulu'nda gelenek bozulmadı! 2/E sınıfı yıl sonu sergisi yapıldı

Sancaktepe SAGİHO'da Bilim Fuarı düzenlendi

Sancaktepe'de III. Akıl ve Zekâ Oyunları Turnuvası düzenlendi

Sancaktepe'de Şehit Emre Baysal Anadolu Lisesi Bilim Fuarı düzenledi