Oyun

FBI, Steam’deki Zararlı Oyunları Avlama Peşinde!

Federal Soruşturma Bürosu (FBI), popüler PC oyun platformu Steam’de görülen bir dizi kötü amaçlı yazılımla enfekte video oyununun araştırmasını yapıyor. Ajans, bu zararlı yazılımlarla etkilenmiş olan oyuncuların bilgi vermesini isteyerek, mağdurların tanınmasına yardım edebilecek bilgileri toplamaya çalışıyor.

FBI, devam eden kötü amaçlı yazılım soruşturmasında mağdurları arıyor

Soruşturma, FBI’ın Seattle Bölümü tarafından yürütülüyor. Bu bölüm, potansiyel mağdurları, belirli Steam oyunlarını yükleyip yüklemediklerini bildirerek rapor etmeye teşvik eden çevrimiçi bir portal başlattı. Ajansa göre, Mayıs 2024 ile Ocak 2026 arasında platformda dağıtılan bazı oyunların, kişisel verileri çalabilen ve kullanıcı hesaplarına erişebilen gizli kötü amaçlı yazılımlar içerdiği tespit edildi.

Yetkililer, etkilenen oyunlar hakkında bir liste oluşturdu. Bu oyunlar arasında BlockBlasters, Chemia, Dashverse (DashFPS olarak da bilinir), Lampy, Lunara, PirateFi ve Tokenova yer alıyor. Bu oyunların çoğu küçük veya daha az bilinen bağımsız projelerdi, ancak yine de bazı oyuncular için maddi ve güvenlik zararına yol açacak kadar çok indirme aldılar.

Bazı durumlarda, bu oyunların içinde yer alan kötü amaçlı yazılım, hesap kimlik bilgilerini, tarayıcı çerezlerini ve enfekte bilgisayarlardan başka hassas bilgileri çalmaya yönelik olarak tasarlanmıştı. Bir olayda, bir oyuncunun, kötü amaçlı yazılımın giriş bilgilerini çalması sonucu birçok çevrimiçi hesabına erişim kaybettiği ve iletişimlerine dolandırıcılık bağlantıları dağıttığı bildirildi.

Steam’i işleten Valve, soruşturmayı kabul etti ve kolluk kuvvetleriyle işbirliği yaptığını doğruladı. Kötü amaçlı etkinlik keşfedildikten sonra etkilenen bazı oyunlar platformdan kaldırıldı.

Neden bu soruşturma önemli?

FBI’ın soruşturması, oyun ekosisteminde artan bir siber güvenlik endişesini gün yüzüne çıkarıyor. Steam’in 100 milyonun üzerinde aylık kullanıcısı var ve açık pazarı, dünya çapında geliştiricilerin oyun yayınlamasına olanak tanıyor. Platformdaki oyunların büyük çoğunluğu meşru olsa da, pazarın büyüklüğü nedeniyle kötü niyetli aktörlerin zaman zaman zararlı yazılımları oyun indirmelerine sızdırabilmesi mümkün.

Oyun olarak gizlenmiş kötü amaçlı yazılımlar, özellikle tehlikeli olabilir çünkü kullanıcılar genellikle platforma güvenir ve indirdikleri bir oyunun zararlı kod içereceğini düşünmezler. Kurulduktan sonra bu programlar, giriş bilgileri, kripto para cüzdanı bilgilerini ve kişisel dosyaları çalabilir.

Steam’de kötü amaçlı yazılımların enfekte ettiği oyunlar nadir olsa da, güvenlik uzmanları etkilenen kullanıcılar için sonuçların ciddi olabileceğini vurguluyor. Çalınan veriler finansal kayıplara, kimlik hırsızlığına ve çevrimiçi hesapların tehlikeye girmesine yol açabilir.

Oyuncular neden dikkat etmeli?

Oyuncular için bu soruşturma, güvenilir platformların bile tamamen siber tehditlerden muaf olmadığını hatırlatıyor. Belirtilen oyunları indiren herkesin, sistemlerini şüpheli etkinlikler için gözden geçirmesi ve etkilenmiş olabileceğini düşünenlerin FBI ile iletişime geçmesi öneriliyor.

Ajans, potansiyel mağdurların deneyimlerini bildirebilecekleri özel bir raporlama formu oluşturdu. FBI’a göre, mağdurları tanımlamak, federal siber suç soruşturmalarının önemli bir parçası çünkü bu, yetkililerin saldırının kapsamını belirlemesine ve etkilenmiş olanlar için kayıpları telafi etmesine yardımcı oluyor.

Yanıt veren oyuncular, kötü amaçlı yazılımı dağıtan bireyleri tanımlamaya yardımcı olabilecek ek bilgiler için soruşturma yetkilileri tarafından da iletişime geçilebilir.

Bu, oyunlar aracılığıyla kötü amaçlı yazılım yayılmasının ilk örneği değil

Geçen yıl Mart ayında, Valve “Sniper: Phantom’s Resolution” başlıklı oyunu şüpheli kötü niyetli etkinlikler nedeniyle kaldırdı. Bunun birkaç ay öncesinde ise şirket, “Pirate Fi” adlı hayatta kalma oyununu kaldırdı ve kullanıcıların bir güvenilir antivirüs ile kapsamlı bir sistem taraması yapmasını önerdi.

2024’te Activision, oyuncuların giriş bilgilerini çalmayı hedefleyen bilgi hırsızlığı kötü amaçlı yazılımı ile ilgili bir soruşturma başlattı. 2023’te, hackerlar o yılın en popüler oyunlarından biri olan Call of Duty: Modern Warfare 2’yi kendi kendine yayılan bir kötü amaçlı yazılım ile hedef aldı. Electronics Arts, oyuncuların bir maç sırasında bilgisayarına kötü niyetli yazılımlarla sızılması sonucunda Apex Legends turnuvasının ertelenmesi gibi bir sorunla karşı karşıya kaldı.

FBI’ın soruşturması devam ediyor ve yetkililer, kötü amaçlı oyunların arkasındaki tehdit aktörleri hakkında bilgi toplamaya çalışıyor. Etkilenmiş oyunculardan gelen raporları toplayarak, soruşturmacılar kötü amaçlı yazılımın nasıl yayıldığını haritalamak, saldırganların kullandığı hesapları veya altyapıyı tanımlamak ve potansiyel olarak suçlamalarda bulunmak istiyor.

Valve’ın, soruşturmaya yardımcı olmaya devam etmesi ve gelecekte benzer olayları önlemek için platform moderasyon sistemlerini güçlendirmesi bekleniyor. Bu arada, siber güvenlik uzmanları, oyuncuların güncel antivirüs yazılımına sahip olmalarını ve tanınmamış oyunları indirirken dikkatli olmalarını öneriyor.

Soruşturma ilerledikçe, kötü amaçlı yazılım kampanyası ve Steam kullanıcıları üzerindeki etkileri hakkında daha fazla bilgi ortaya çıkabilir ve siber suçluların nasıl dünyanın en büyük oyun platformlarından birini istismar etmeye çalıştığı konusunda daha fazla içgörü sunabilir.