DOLAR
34,5266
EURO
36,4900
ALTIN
2.961,39
BIST
9.119,91
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
18°C
İstanbul
18°C
Parçalı Bulutlu
Cuma Yağmurlu
18°C
Cumartesi Parçalı Bulutlu
9°C
Pazar Az Bulutlu
10°C
Pazartesi Parçalı Bulutlu
10°C

Siber suçlular oyunseverlerin peşinde

Siber suçlular oyunseverlerin peşinde
26.07.2024 09:37
12
A+
A-

Geçtiğimiz birkaç ay içinde, Telegram tıklama oyunu Hamster Kombat kripto para birimi oyun meraklılarının dünyasını kasıp kavurdu. Hamster Kombat’ın başarısı, kötü amaçlı yazılımlar dağıtan siber suçluları da cezbediyor. Dijital güvenlik şirketi ESET hem Android hem de Windows kullanıcılarını hedef alan tehditleri ortaya çıkardı.  ESET araştırmacıları, resmi olmayan bir Telegram kanalı üzerinden dağıtılan ve Hamster Kombat gibi davranan Ratel adlı Android casus yazılımını keşfetti.

 

Oyunları ve ilgili yazılımları resmi olmayan kaynaklardan edinmeye çalışmanın risklerini ortaya koyan ESET, resmi olmayan bir Hamster Kombat Telegram kanalı aracılığıyla dağıtılan uzaktan kontrol edilen Android kötü amaçlı yazılımları, istenmeyen reklamlar sunan sahte uygulama mağazaları ve oyun için otomasyon araçları sunduğunu iddia ederken Windows cihazları için Lumma Stealer bilgi hırsızlığı kriptosunu dağıtan GitHub depoları şeklinde çeşitli tehditler buldu.

 

Hamster Kombat tehditlerini keşfeden ve analiz eden ESET araştırmacısı Lukáš Štefanko, “Çoğunlukla kişinin mobil cihazının ekranına tekrar tekrar dokunmasını gerektiren oyun oldukça basit olsa da oyuncular daha fazlasının peşinde: Hamster Kombat’ın yaratıcıları oyuna bağlı vaat edilen yeni kripto parayı açıkladığında büyük kazanma olasılığı. Ne yazık ki siber suçluların da Hamster Kombat’ın popülaritesinden yararlanmaya başladığını keşfettik,” dedi. Başarısı nedeniyle oyun, adını ve simgesini taklit eden ve benzer bir oynanışa sahip sayısız taklitçinin ilgisini çekiyor. Bulunan tüm ilk örnekler kötü niyetli değil ancak uygulama içi reklamlardan para kazanmayı amaçlıyor.

 

ESET, Android kullanıcılarını hedef alan iki tür tehdit belirledi ve analiz etti: Android casus yazılımı Ratel’i içeren kötü amaçlı bir uygulama ve Hamster Kombat’ın indirilebilir olduğunu iddia eden uygulama mağazası arayüzlerini taklit eden sahte web siteleri. ESET araştırmacıları, Ratel adlı Android casus yazılımını Hamster Kombat kılığında dağıtan bir Telegram kanalı buldu. Bu kötü amaçlı yazılım, bildirimleri çalabiliyor ve SMS mesajları gönderebiliyor. Kötü amaçlı yazılım operatörleri bu işlevi, kurbanın parasıyla, kurban fark etmeden abonelikler ve hizmetler için ödeme yapmak için kullanıyor. Uygulama başlatıldığında bildirim erişim izni ister ve varsayılan SMS uygulaması olarak ayarlanmayı talep eder. Bu izinler verildikten sonra, kötü amaçlı yazılım tüm SMS mesajlarına erişir ve görüntülenen tüm bildirimleri engelleyebilir.

 

Hamster Kombat bir mobil oyun olmasına rağmen ESET, Windows’ta yayılmak için oyunun adını kötüye kullanan kötü amaçlı yazılımlar da buldu. Siber suçlular, Windows kullanıcılarını, oyun içi kazancı en yüksek düzeye getirmeyi oyuncular için daha kolay hale getirdiğini iddia eden yardımcı araçlarla ikna etmeye çalışıyor. ESET Research, Hamster Kombat çiftlik botları ve oyundaki tıklamaları otomatikleştiren araçlar olan otomatik tıklayıcılar sunan GitHub depolarını ortaya çıkardı. Bu depoların aslında kötü şöhretli Lumma Stealer’ı gizlediği ortaya çıktı. Bulunan GitHub depolarında zararlı yazılım ya doğrudan sürüm dosyalarında mevcuttu ya da harici dosya paylaşım hizmetlerinden indirmek için bağlantılar içeriyordu. ESET, depoların içinde gizlenen üç farklı Lumma Stealer sürümü tespit etti.

 

Lumma Stealer, dark web ve Telegram üzerinden satın alınabilen, hizmet olarak kötü amaçlı yazılım olarak sunulan bir bilgi hırsızı. İlk olarak 2022’de gözlemlenen bu kötü amaçlı yazılım genellikle korsan yazılım ve spam yoluyla dağıtılır ve kripto para cüzdanlarını, kullanıcı kimlik bilgilerini, iki faktörlü kimlik doğrulama tarayıcı uzantılarını ve diğer hassas bilgileri hedef alır. Lumma Stealer’ın yeteneklerinin bu araştırmada ele alınmadığını unutmayın çünkü odak noktası bilgi hırsızlığının kendisi değil bu bilgi hırsızlığını sağlayan kriptoculardır.

 

Lukáš Štefanko sözlerini şöyle sonlandırdı: “Hamster Kombat’ın popülaritesi onu kötüye kullanım için olgunlaştırıyor, bu da oyunun gelecekte daha fazla kötü niyetli aktörün ilgisini çekmesi ihtimalinin yüksek olduğu anlamına geliyor.”