Steam ve Epic Games hesapları tehlikede!


Oyunseverlerin hesaplarını tehlikeye düşüren trojen korkuttu. Ortaya çıkan açık, Steam ve Epic Games gibi hesapları ele geçirmeye başladı. 

Kaspersky bünyesinde yer alan araştırmacılar tarafından açıklanan raporlara göre yeni bir truva atı, oyuncuları tehlikeye sokuyor. BloodyStealer adlı yeni truva atı Origin, Steam, Epic Games ve GOG hesaplarını gözüne kestirmiş durumda. Oyuncuların önemli bilgilerini ele geçirmek için oluşturulan bu açık, banka kartı bilgileri, cihaz verileri, ekran görüntüleri ve uTorrent gibi bilgiler ile beraber oturum verilerini ve şifrelerini de topluyor.

Ele geçirilen bilgiler Telegram gibi kanallarda satışa çıkarılıyor

Konuyla ilgili olarak ortaya çıkan açık ile ilgili açıklama yapan Kaspersky’dan Julia Glazova bir blog yazısında “Bizi etkileyen, listelenen programların çoğunun oyunla ilgili olmasıydı. Bu da oyuncu hesaplarının ve içeriklerinin yer altı pazarında talep edildiğini gösteriyor” dedi.

Hazırlanan raporda yer alan bilgilere göre birincil amacın, hesaplara erişim sağlamak için kullanılan bilgileri içeren günlükler ile veritanaları olduğu dile getiriliyor. Daha sonra ise buradan elde edilen bilgiler Telegram veya kötü amaçlı olarak tasarlanan yazılım paneli üzerinden satıldığı belirtiliyor. Bu iddiayı bir örnek ile doğrulayan Kaspersky, bölgeye göre ayrılan 65.600 veri kaydının 150 dolar karşılığında satışa sunulmasının ekran görüntüleri paylaşıldı. Buna ek olarak ise pek çok oyun, eklenti ve pahalı öğelere sahip olan hesapların daha fazla değer gördüğü de aktarılan bilgiler arasındadır. 

Truva atı (Trojan) nedir?

Oyunseverlerin hesaplarını ele geçiren bu truva atı açığının, tersine mühendislik yapmayı zor hale getiren hata ayıklama önleyici araçlar tercih eden akıllı yapısı ile araştırmacıların dikkatini çekti. Konuyla ilgili olarak elde edilen bilgilerin ise DDoS ve diğer web farklı bir web saldırısına karşı korunan komut kontrol sunucularına bir ZIP dosyası şeklinde gönderildiği belirtiliyor. Truva atının gerçek hedefi gizlemek için çeşitli yöntemler kullanan zararlı yazılımlar olarak dile getiriliyor.