Doğrulanmış Steam Game, Salamın Kanser Tedavisi Bağışlarını Çalar


Doğrulanmış Steam Game, Salamın Kanser Tedavisi Bağışlarını Çalar

Kanser tedavisi için finansal destek arayan bir oyuncu, kripto para cüzdanını boşaltan Block Blasters adlı doğrulanmış bir oyunu Steam’den indirdikten sonra 32.000 dolar kaybetti.

Block Blasters, 30 Temmuz ile 21 Eylül arasında neredeyse iki ay boyunca Steam’de mevcut olan bir 2D platform.

Geliştirici Genesis Interactive tarafından yayınlanan ve artık Steam On Steam’de yayınlanan Retro Styled oyun, duyarlı kontrollerde hızlı tempolu bir eylem vaat eden ücretsiz bir başlıktı ve oyun platformunda birkaç yüz ‘çok olumlu’ incelemeye sahipti.

Oyundaki kötü niyetli bileşen, 4. aşama yüksek dereceli sarkomlara karşı yaşam tasarrufu sağlayan muamele için fon toplamaya çalışan video oyunu felimi Rastalandtv’den canlı bir bağış toplama sırasında ortaya çıktı.

Oyuncu ayrıca bağış almak için bir GoFundMe kitle kaynak kullanımı kampanyası başlattı. Yazma sırasında hedefin tamamlanması%58’dir.

Letonya oyuncunun açıkladığı gibi, Steam’de doğrulanmış bir oyun indirdikten sonra 32.000 dolardan fazla kaybetti.

Steam'deki kötü amaçlı oyun
Steam’deki kötü amaçlı oyun
Kaynak: İnternet Arşivi

Kripto araştırmacısı Zachxbt, BleepingComputer’a saldırganların 261 buhar hesabından toplam 150.000 dolar çaldığını gösterdiğini söyledi.

Saldırıyı da takip eden Vxunderground Güvenlik Grubu, 478’lik daha yüksek bir kurban sayısını bildirdi ve bir kullanıcı adının bir listesini yayınladı ve sahiplerini hemen şifrelerini sıfırlamaya çağırdı.

Bildirildiğine göre, bu insanlar Twitter üzerinden önemli kripto para birimi miktarlarını yönetmek için belirlendikten sonra açıkça hedeflendi ve muhtemelen oyunu denemek için davetiyeler gönderildi.

Bir grup araştırmacı, kurbanın IP adresi ile birlikte buhar giriş bilgilerini toplamadan önce çevre kontrollerini gerçekleştiren damlalık toplu komut dosyasını detaylandıran kısa bir rapor yayınladı ve verileri bir komut ve kontrol (C2) sistemine yükledi.

Gdata araştırmacısı Karsten Hahn ayrıca bir Python arka kapısını ve parti stealer’ın yanında kullanılan bir STEALC yükü belgeledi.

Veri hırsızlığı rutini
Veri hırsızlığı rutini
Kaynak: @struppigel | X

Müfettişler ayrıca, saldırganların telgraf bot kodlarını ve belirteçleri açığa çıkardıkları operasyonel güvenlik hatasını vurguladılar.

Hunt’a katılan OSINT uzmanlarının tehdit oyuncusunu Miami, Florida’da yaşayan Arjantinli bir göçmen olarak tanımladığı doğrulanmamış raporlar var.

BleepingComputer, blok patlayıcılar hakkında bir yorum için Valve ile temasa geçti ve çoklu raporları takiben eylemsizlik iddiasıyla temasa geçti, ancak yayınlama zamanına göre bir yanıt almadık.

Blok patlayıcılar olayı buharda izole edilmiş bir olay değildir. Bu yılın başlarında benzer durumlar arasında, Chemia Survival Crafting Game, Sniper: Phantom’un çözümü ve şüphesiz kurbanları bilgi çalan kötü amaçlı yazılımlarla enfekte eden PirateFi yer alıyor.

Bilgisayarınıza blok patlayıcıları yüklediyseniz, buhar şifrelerinizi hemen sıfırlamanız ve dijital varlıklarınızı yeni cüzdanlara taşımanız önerilir.

Genel olarak, az sayıda indirme ve incelemeye sahip Steam oyunları ve aynı zamanda ‘Beta’ geliştirme aşamasında başlıklar konusunda dikkatli olmanız tavsiye edilir, çünkü bunlar kötü amaçlı yazılım yüklerini gizleyebilir.

Picus Blue Report 2025

Ortamların% 46’sı şifreleri çatladı, geçen yıl neredeyse% 25’ten iki katına çıktı.

Önleme, algılama ve veri açığa çıkma eğilimleri hakkında daha fazla bulgua kapsamlı bir bakış için Picus Blue Report 2025’i şimdi alın.



Source link