Kaspersky, 2023 Yılında Oyuncuları Hedefleyen Siber Tehditlerdeki Artışı Açıkladı
Kaspersky tarafından yapılan kapsamlı araştırmaya nazaran şu anda dünya nüfusunun neredeyse yarısını oluşturan küresel oyun topluluğu, siber hatalılar tarafından giderek daha fazla tehdit altına alınıyor. Kaspersky, Temmuz 2022’den Temmuz 2023’e kadar olan periyotta oyuncu topluluğunun artan güvenlik açıklarını keşfetti. Siber hatalılar şahsî bilgilere erişmek için bu geniş topluluğun açıklarından faydalanarak web güvenlik açıkları, Dağıtılmış Hizmet Engelleme (DDoS) akınları, kripto para madenciliği, karmaşık Truva atı ve kimlik avı kampanyaları dahil olmak üzere bir dizi taarruz başlattı.
Kaspersky tahlilleri, 1 Temmuz 2022’den 1 Temmuz 2023’e kadar olan bir yıllık periyotta tanınan oyunlar, modlar, hileler ve oyunla ilgili öbür yazılımlar halinde maskelenmiş 30 bin 684 eşsiz belgeyi indirmeye yönelik 4 milyon 76 bin 530 teşebbüs tespit etti. Bu olaylar dünya genelinde 192 bin 456 kullanıcıyı etkiledi. Öncelikli olarak istenmeyen yazılım olarak sınıflandırılan ve çoklukla virüs değiş halinde işaretlenen bu evraklar ortasında şunlar yer alıyor: Downloader (%89,7 – tabiatı gereği tehlikeli değildir, lakin kullanıcının aygıtına makus niyetli olanlar da dahil olmak üzere çeşitli öbür programlar indirebilir), reklam yazılımları (%5,3) ve Truva atları (%2,4).
Minecraft, tüm güvenlik ikazlarının %70,3’ünün tetiklenmesinden sorumlu olarak siber hatalılar ortasında en öncelikli tercih edilen maksat olarak öne çıktı. Minecraft’ı yem olarak kullanan tehditler raporlama devrinde dünya genelinde 130 bin 619 oyuncuyu etkiledi. Roblox, tüm ikazların %20,4’üne katkıda bulunarak ve 30 bin 367 kullanıcıyı etkileyerek en çok gaye alınan ikinci oyun oldu. Counter-Strike: Küresel Offensive (%4,8), PUBG (%2,9), Hogwarts Legacy (%0,6), DOTA 2 (%0,5) ve League of Legends (%0,3) da siber tehditlere maruz kalan öne çıkan oyunlar ortasında yer aldı.
Newzoo 2023 raporuna nazaran üç milyardan fazla oyuncudan yahut dünya nüfusunun yaklaşık %40’ından oluşan taşınabilir oyun topluluğu, değerli ölçüde büyümesi ve erişilebilirliği nedeniyle siber hatalılar için cazip bir maksat haline geldi. Kaspersky, 1 Temmuz 2022 ile 1 Temmuz 2023 tarihleri ortasında 84 bin 539 kullanıcıyı etkileyen 436 bin 786 taşınabilir aygıt bulaştırma teşebbüsünü kayıt altına aldı.
Mobil oyuncuları maksat almak için yem olarak çeşitli oyun isimleri da kullanıldı. Akınların %90,4’ünün kurbanı olan 80 bin 128 oyuncuya odaklanan Minecraft bir kere daha birincil amaç oldu. Bilhassa Endonezyalı kullanıcılar Minecraft üzerinden istismarla karşı karşıya kaldı ve bu da taşınabilir abonelikleri gizlice kaydeden Trojan.AndroidOS.Pootel.a hücumuyla sonuçlandı. İran, 54 bin 467 Minecraft oyuncusunu etkileyen 140 bin 482 ikazla bu atakların en yüksek yaygınlığına şahit oldu.
PUBG: Battlegrounds Battle Royale, siber hatalılar ortasında en çok istismar edilen ikinci taşınabilir oyun oldu ve tüm ikazların %5,09’unu oluşturdu. Olayların birçok Rusya Federasyonu kullanıcılarından kaynaklandı. Roblox (%3,33) tehdit sıralamasında üçüncü sırada yer alsa da, etkilenen kullanıcı sayısı açısından ikinci sırada yer aldı.
Kayda bedel bir öteki keşif, bir mod kisvesi altında Android taşınabilir platformundaki Roblox kullanıcıları ortasında dağıtılan bir casus Truva atı olan SpyNote’un ortaya çıkmasını içeriyordu. Bu Truva atı tuş vuruşu kaydetme (keylogging), ekran kaydı, telefon kameralarından görüntü akışı ve kullanıcıları şifrelerini ifşa etmeleri için kandırmak üzere Google ve Facebook uygulamalarını taklit etme yeteneği de dahil olmak üzere farklı casusluk yetenekleri sergiliyor.
Kimlik avı ve uydurma yazılım dağıtım sayfaları değerli tehtit
Kimlik avı ve uydurma yazılım dağıtım sayfaları oyuncular için değerli bir tehdit oluşturmaya devam ediyor. Berbat niyetli ve istenmeyen yazılımlar çoklukla tanınan oyunların kılığına girerek korsan sürümler sunan üçüncü parti web siteleri aracılığıyla yayılıyor. Bu aldatıcı sayfalar ekseriyetle şişirilmiş indirme sayıları göstererek kullanıcılara geçersiz bir güvenlik hissi veriyor. Bununla birlikte indirme düğmesine tıklandığında çoklukla vaat edilen içerikten farklı olan, ziyanlı yahut ilgisiz ögeler içerebilen bir arşivle karşılaşılıyor.
Kaspersky Siber Güvenlik Uzmanı Vasily Kolesnikov, şunları söylüyor: “Zengin ferdî ve finansal bilgilere konut sahipliği yapan dinamik oyun bölümü siber hatalılar için cazip fırsatlar sunuyor. Oyun içi varlıkları, sanal para ünitesini çalarak ve ele geçirilmiş oyun hesaplarını yüksek fiyatlara satarak oyun hesaplarını istismar ediyorlar. Şahsî bilgilere olan açlık, fidye yazılımı taarruzlarında artışa yol açtı. Bu durum oyunlara bağımlı olan profesyonel oyuncuları bile etkiledi. Bu durum, oyun topluluğunda siber güvenlik farkındalığının artırılmasına duyulan kritik muhtaçlığın altını çiziyor.”
Raporun tamamını Securelist.com adresinden okuyabilirsiniz.
Kaspersky, oyun oynarken inançta kalmanız için şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
SAĞLIK
09 Aralık 2024SAĞLIK
09 Aralık 2024EĞİTİM
09 Aralık 2024TEKNOLOJİ
09 Aralık 2024EKONOMİ
09 Aralık 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.