Steam'deki Bu Aracı Kullananlar Dikkat! Zararlı Yazılım Bulaşabilir

Steam üzerinden sunulan duvar kâğıdı uygulaması Wallpaper Engine kullanılarak çeşitli zararlı yazılımlar dağıtılmaya başlandı. İşte bütün ayrıntılar!

Akıllı Özetleme Bu içeriği saniyeler içinde ChatGPT ile özetleyin.

⚡ Önemli Bilgiler

  • Bilgisayar korsanları, Steam'deki Wallpaper Engine adlı duvar kâğıdı uygulamasını kullanarak zararlı yazılım dağıtmaya başladı.
  • Kötü amaçlı kişilerin giderek daha çok uyguladığı bu yöntem, Steam Workshop'a normal görünümlü duvar kâğıdı paketleri yüklenip Wallpaper Engine ile çalıştırılmasına dayanıyor.
  • Sorun, Wallpaper Engine kaynaklı bir güvenlik açığı değil. Bilgisayar korsanları sadece uygulamanın üçüncü taraf içerikleri çalıştırma özelliği kötüye kullanıyor ve kurbanların bilgilerini ele geçirip bilgisayarlarını uzaktan kontrol edebiliyorlar.

Siber güvenlik uzmanları, Windows kullanıcılarını hedef alan yeni bir siber saldırıya karşı uyarıda bulundu. Bilgisayar korsanları, Wallpaper Engine kullanıcılarını hedef almaya başladı. Milyonlarca oyuncu tarafından kullanılan Steam üzerinden sunulan bu uygulama, çok geniş bir kullanıcı kitlesi için tehdit oluşturuyor.

Wallpaper Engine ile Nasıl Zararlı Yazılım Dağıtılıyor?

Kötü amaçlı kişilerin başvurduğu yeni yöntemin odak noktasında Wallpaper Engine bulunuyor. Kullanıcılara özel duvar kâğıtları kullanma imkânı sunan bu uygulama, bilgisayar korsanları tarafından kötüye kullanılıyor. Önce Steam Workshop'a normal gibi görünen duvar kâğıdı paketleri yükleniyor. Daha sonra bunlar kullanıcılar tarafından indiriliyor.

İlgili duvar kâğıdı paketleri, bir sonraki aşamada Wallpaper Engine ile çalıştırılıyor. Bu işlem gerçekleştirilir gerçekleştirilmez arka planda zararlı kodlar çalışmaya başlıyor. Araştırmacılardan gelen bilgilere göre bu siber saldırı birden fazla teknik kullanılarak uygulanıyor. Bazı paketlerde zararlı dosyalar duvar kâğıdı içeriğine dahil edilirken bazılarında ise zararlı yazılımlar şifrelenmiş dosyalar içine gizleniyor.

Hangi teknik uygulanıyor olursa olsun, saldırı her zaman aynı amaca hizmet ediyor. Kullanıcılar, sadece hareketli duvar kâğıdı yüklediğini ve gördüğünü düşünürken arka planda zararlı yazılım çalışıyor. İnceleme sürecinde değerlendirilen zararlı yazılım içerikli duvar kâğıtlarında DarkKomet gibi sistemde arka kapı oluşturan tehlikeli zararlı yazılımlara rastlandı.

Wallpaper Engine, Güvenlik Açığı mı İçeriyor?

Zararlı yazılımın yayılmasında Wallpaper Engine'ın kullanılması, bunun herhangi bir güvenlik açığı içerdiği anlamına gelmiyor. Bu daha çok bir kötüye kullanım örneği olarak değerlendirilebilir. Gerçekten bir güvenlik açığından bahsetmek için Wallpaper Engine üzerinden kod çalıştırabilmek gerekirdi. Bu yöntemde sadece Wallpaper Engine'in üçüncü taraf içerikleri çalıştırma özelliği suistimal ediliyor.

Wallpaper Engine ile Yayılan Zararlı Yazılımlar Neler Yapabiliyor?

Bilgisayar korsanları, bu zararlı yazılımlarla Steam hesabı, tarayıcıda kayıtlı şifreler, e-posta hesabı ve çok daha fazlasını ele geçirebiliyor. Dijital oyun platformundaki hesabınız ele geçirileceği için doğal olarak sahip olduğunuz çoğu oyundaki hesap da otomatik olarak kötü amaçlı kişilere ait hâle geliyor.

Dahası, bilgisayarınızı uzaktan kontrol edebiliyorlar ve dosya indirip yükleyebiliyorlar. Ayrıca bazı kötü amaçlı yazılımlarda kamera ve mikrofon erişimi de elde edilebiliyor. Yani sizi dinleyip izleyebiliyorlar. Tahmin edebileceğiniz üzere finansal bilgilerin de ele geçirilmesi söz konusu hâle gelebiliyor. Bu da size maddi açıdan ciddi kayıp yaşatma potansiyeli taşıyor.

Bazı Oyuncular, PS5 ve Xbox Series'te Ücretsiz GTA 5 Oynayabilecek
OYUN

Bazı Oyuncular, PS5 ve Xbox Series'te Ücretsiz GTA 5 Oynayabilecek

Rockstar Games, eski nesil oyun konsolu sahiplerine özel bir fırsat duyurdu. Yeni nesle geçiş sürecinde GTA 5 için satın alıma gerek kalmadı.

Editörün Yorumu

Bu tür olaylara karşı her zaman tedbirli olunması gerektiğini düşünüyorum. Elbette ki bilgisayarı açtığınızda dikkat çekici bir duvar kâğıdının sizi karşılaması, iyi bir deneyim elde etmenize yardımcı olabilir ama her duvar kâğıdı pakedini de indirmemek, sadece güvenilir kaynaklara bağlı kalmakta fayda var.

Tamindir'i Google'da takip et Tamindir'i Google'da takip et

Haber Editörü

Teknoloji tutkunu ve deneyimlerini paylaşmaktan keyif alan bir editör. Gazetecilik alanındaki lisans eğitimini Niğde Ömer Halisdemir Üniversitesi'nde tamamladı. Tamindir bünyesinde; akıllı telefon, yazılım güncellemeleri, oyun ve yapay zeka haberleri yazıyor. Karmaşık teknolojik konuları, okuyuculara hız, anlaşılırlık ve basitlik önceliğiyle aktarmayı hedefliyor.