Minecraft oyuncularını gaye alan bir siber akın ağı tespit edildi. Bilgisayar korsanları, kullanıcı bilgilerini ele geçirmek için oyundaki modları kullanıyorlardı. Kaç oyuncunun bu durumdan etkilendiği ise bilinmiyor.

Dünyanın en çok satan oyunları listesinde başı çeken Minecraft ile ilgili dikkat çeken bir gelişme yaşandı. Siber güvenlik şirketi Check Point Research, Minecraft oyuncularını gaye alan bir siber atak ağı kurulduğunu tespit etti. Hem oyunseverlerin hem de antivirüs programlarının tespit edemediği siber akın ağı, kullanıcı datalarını çalmayı hedefliyordu.

Siyah şapkalı hacker’lar, Minecraft oyuncularını gaye alırken oyunun en doğal modülünü kullandılar; Modları. Dünyanın en tanınan Minecraft modlarının kopyalarını oluşturan ve bunları GitHub üzerinden servis eden hacker’lar, oyuncuların tuzağa düşmeleri için beklemeye başladılar. Check Point Research araştırmasına nazaran bu tuzağa düşen oyuncular da vardı.

500 civarı makûs emelli mod tespit edildi

Siber güvenlik araştırmacıları tarafından yapılan açıklamaya nazaran en düzgün modların kopyası yahut gibisi olanlar da dahil olmak üzere toplamda 500 civarı makus maksatlı mod geliştirilmişti. Yapılan araştırmalara göre  Skyblock Extras, Polar Client, FunnyMap, Oringo ve Taunahi üzere tanınan Minecraft modlarının geçersiz versiyonları tasarlanmıştı. Üstelik kimi düzmece modlar forum sitelerinde çok yüksek puanlar almıştı. Siber güvenlik uzmanları, bunun uydurma modları daha tanınan hâle getirebileceğini söylüyorlar.

Check Point Research’ün çalışmasına nazaran hacker’lar, saldırıyı iki kesime böldüler. Bunların birincisi, kullanıcıların Minecraft’taki dataları ile Discord ve Telegram hesaplarına giriş bilgilerinin çalınmasına odaklanıyordu. İkinci kademede devreye giren bir makûs maksatlı yazılım ise tarayıcı datalarını, VPN bilgilerini, kripto cüzdan datalarını çalmaya odaklanıyordu. Siber güvenlik uzmanları, bu atak ağının kaç kişiyi etkilediğini tespit edemediler…

What is your reaction?

0
Excited
0
Happy
0
In Love
0
Not Sure
0
Silly

Cevap bırakın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir