deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak TechCrunch

Sahte GTA VI demo indirmeleri bilgi çalan malware çıkıyor, Malwarebytes tespit etti

Sahte Rockstar web siteleri, var olmayan bir GTA VI demosu vaat ederek tarayıcı şifrelerini, cookie'leri ve oturum açma bilgilerini çalan bir information stealer yayıyor.

Sahte GTA VI demo indirmeleri bilgi çalan malware çıkıyor, Malwarebytes tespit etti

TechCrunch'a göre, Grand Theft Auto VI'ya erken erişim vaat eden sahte web siteleri oyun yerine malware yayıyor. Söz konusu siteler Rockstar Games'i taklit ediyor ve resmi bir demo olmamasına rağmen uzun süredir beklenen oyunun oynanabilir bir demosunu duyuruyor; indirme düğmesine basan ziyaretçiler ise siber güvenlik firması Malwarebytes'ın tespit ettiği üzere, oyun yükleyicisi gibi görünen ama aslında bir information stealer olan bir dosya alıyor.

Kampanya nasıl işliyor

Düzen, tamamen beklenti üzerine kurulu. Grand Theft Auto VI'nın çıkışının üzerinden on yıldan fazla zaman geçti ve Minecraft dışında tarihin en çok satan oyunu oldu; devam oyunu ise çok sayıda erteleme yaşadı. TechCrunch'a göre GTA VI artık 19 Kasım 2026'da piyasaya çıkması bekleniyor ve bu durum hayranları her türlü haber ya da oynanabilir içerik parçasına aç bırakıyor.

Saldırganlar, "Play Now" prompt'u arkasında oynanabilir bir GTA VI demosu duyuran sahte Rockstar web siteleri kurdu. Rockstar hiçbir zaman demo yayınlamadığı için, TechCrunch'ın belirttiği gibi temkinli bir hayranın kaçırmış olabileceği gerçek bir sürüm söz konusu değil — bu tür bir indirme tanımı gereği sahtedir.

Malware neyi çalıyor

Malwarebytes, payload'u bir information stealer olarak sınıflandırıyor. Çalıştırıldığında, kurbanın web tarayıcısında kayıtlı şifreleri, cookie'leri ve açık oturumları arıyor.

Oturum verileri bu ganimetin en değerli parçası. Çalınan bir session cookie, saldırganın şifreye hiç ihtiyaç duymadan hesap sahibiymiş gibi oturum açmış bir durumu devam ettirmesini sağlayabiliyor. TechCrunch, bunun bazı durumlarda çok faktörlü kimlik doğrulama ile korunan hesaplara karşı bile işe yaradığını bildiriyor; çünkü saldırgan sıfırdan giriş yapmak yerine zaten doğrulanmış bir oturumu yeniden kullanıyor.

Olası hasar oyun dünyasını aşıyor. Tarayıcılar rutin olarak e-posta, sosyal medya, bankacılık ve iş araçları için oturum tutuyor; bu yüzden tek bir başarılı enfeksiyon, kurbanın çevrimiçi hayatının geniş bir kesimini ortaya çıkarabilir.

İstismara hazır bir hype döngüsü

Zamanlama bilinçli. TechCrunch, Netflix'in gelecek perşembe oyunla ilgili geniş kapsamlı bir ön gösterim yayınlayacağını, bu etkinliğin de dolaşımdaki çok sayıda leak'ten hangilerinin gerçek olduğunu netleştirmeye yardımcı olabileceğini bildiriyor. Böyle dönemler — aç bir hayran kitlesi ile büyük bir medya anının birleştiği anlar — tam olarak demo, beta ve leak aramalarının tavan yaptığı, sahte sayfalara arama sonuçları ve sosyal platformlar aracılığıyla yayılma konusunda en iyi fırsatı sunduğu zamanlardır.

Neden önemli

Bu olay, hiçbir exploit gerektirmeyen bir sosyal mühendislik örneği: ikna edici bir hikâye artı sabırsız bir kurban yeterli. Ayrıca çok faktörlü kimlik doğrulamanın gerçek bir sınırının altını çiziyor. TechCrunch'ın belirttiği gibi, oturum çalınması bazı durumlarda saldırganı yeni bir oturum açmayı tetiklemeden hesabın içine sokabiliyor; dolayısıyla yalnızca MFA bu sınıf malware'leri etkisiz hale getirmiyor.

Savunma yöntemi hiç de göz alıcı değil. Yazılımları yalnızca doğrulayabileceğiniz kaynaklardan indirin, duyurulmamış her "özel" demo veya leak'e şüpheyle yaklaşın ve tarayıcıya kayıtlı şifre ve oturumların sunduğu kolaylığın bu risk değip değmediğini değerlendirin. TechCrunch'ın kapanış tavsiyesi oyun dünyasının ötesine genelleşiyor: bir şeyin nereden geldiğinden emin olmadığınız sürece indirmeyin.

  • #malware
  • #security
  • #gaming
  • #phishing
  • #info-stealer

İlgili yazılar