Ana SayfaKriptoSteam Oyunlarında Kripto Zararlısı: 8 Bin Cihaz Etkilendi
Kripto

Steam Oyunlarında Kripto Zararlısı: 8 Bin Cihaz Etkilendi

FBI, Steam’de yer aldığı bildirilen 8 oyunun yaklaşık 8 bin cihazı etkileyip en az 220 bin dolarlık kripto varlığı çaldığını açıkladı. Soruşturmada Bitcoin’le alınan 150’den fazla dijital hediye kartı ve Uber Eats teslimatları inceleniyor.

Steam Oyunlarında Kripto Zararlısı: 8 Bin Cihaz Etkilendi

FBI, Steam oyunlarında kripto zararlısı şüphesiyle yürütülen soruşturma kapsamında sekiz oyunu indirmiş olabilecek kişilere ulaşıp bilgi toplamaya çalışıyor. Federal şikâyete göre kampanya yaklaşık 8 bin cihazı etkiledi, yaklaşık 80 kripto cüzdanına yetkisiz erişim sağladı ve cüzdanlardan en az 220 bin dolar değerinde varlık çalındı.

FBI’ın bildiriminde Tokenova, PirateFi, Lunara, Lampy, DashFPS, Dashverse, Chemia ve BlockBlasters adlı oyunlar yer aldı. Şüpheli Steam faaliyetinin Mayıs 2024 ile Ocak 2026 arasında gerçekleştiği belirtildi. Local 10’un aktardığı federal şikâyet ise iddia edilen daha geniş kampanyanın Şubat 2026’ya kadar uzandığını ortaya koydu.

Steam oyunlarında kripto zararlısı nasıl yayıldı?

Şikâyete göre şüpheli grup, zararlı yazılım içeren oyunları Discord, Telegram, X ve LinkedIn üzerinden tanıttı. Botlar aracılığıyla yüksek miktarda kripto varlık bulundurduğu düşünülen kişilerin tespit edildiği, ardından bu kişilere oyunları indirmeye teşvik eden hedefli mesajlar gönderildiği ileri sürüldü.

Oyun yüklendikten sonra zararlı yazılımın özel verileri ve oturum bilgileri de dahil olmak üzere kimlik bilgilerini ele geçirdiği iddia edildi. Şikâyette, grubun ayrıca mağdurları cüzdanlarındaki varlıkları boşaltacak işlemleri onaylamaya yönlendirme ihtimalini görüştüğü de yer aldı. Bu durum, cüzdan güvenliği riskinin yalnızca transfer onayı aşamasında değil, yazılımın indirilmesi sırasında da ortaya çıkabileceğine işaret ediyor.

FBI listesinde bulunan PirateFi için Şubat 2025’te yayımlanan siber güvenlik uyarısında, oyunun Steam’de 6-12 Şubat 2025 tarihleri arasında erişilebilir olduğu kaydedildi. Uyarıya göre oyunda, oturum çerezleri, giriş bilgileri ve kripto cüzdanı verilerini çalabilen Vidar bilgi hırsızı bulunuyordu.

İlk inceleme ve oyun güncellemelerindeki güvenlik riski

Valve’ın geliştirici kabul dokümanlarında ilk oyun derlemelerinin zararlı davranışlara karşı kontrol edildiği belirtiliyor. Buna karşılık inceleme belgeleri, onaylanan bir oyunun daha sonra yeni bir incelemeden geçmeden güncellenebileceğini gösteriyor. Bu belgeler, soruşturmaya konu oyunların kontrolleri hangi yöntemle aştığını açıklamıyor; ancak güvenlik incelemesinin hem ilk sürümü hem de sonradan yayımlanan güncellemeleri kapsamasının önemini ortaya koyuyor.

Cüzdan kullanıcıları açısından resmi bir dijital mağaza tek başına yeterli güven sınırı oluşturmuyor. Cüzdan gizli anahtarları ve kimliği doğrulanmış oturumların oyun oynanan cihazlardan ayrı tutulması, bilgi hırsızlarının erişebileceği verileri sınırlandırabilir. İşlem onay ekranlarını dikkatle incelemek de kötü niyetli bir transferin onaylanması riskine karşı ayrı bir koruma sağlıyor; bu önlemler mağaza denetiminin yerine geçmiyor.

Bitcoin ödemeleri Uber Eats teslimatlarına uzandı

Local 10’a göre araştırmacılar, şemayla bağlantılı bir cüzdandan Bitrefill’e yapılan Bitcoin ödemelerini takip etti. Çevrim içi dijital hediye kartı hizmeti Bitrefill üzerinden 150’den fazla kart satın alındığı, kartların büyük bölümünün Uber Eats için kullanıldığı öne sürüldü. Uber’e gönderilen mahkeme celbinin ardından bu kartların, Wilkins ile ilişkilendirilen adreslere teslimat yapan bir hesaba bağlandığı iddia edildi.

Local 10’un haberine göre 21 yaşındaki Zyaire Dontaevious Zamarion Wilkins, 14 Temmuz’da gözaltına alındı. Wilkins; zararlı yazılımın finansmanı ve temini ile enfekte oyunların pazarlanmasına yardım etmekle suçlandı. Federal şikâyet dağıtım platformunu yalnızca popüler bir dijital yazılım dağıtım şirketi olarak tanımlıyor. Wilkins, mahkûm edilene kadar masum kabul ediliyor.

Soruşturma, blokzincir üzerindeki hareketlerin hırsızlığı engellemediğini ancak varlıklar kimlikle ilişkilendirilebilen bir hizmete ulaştığında takip edilebilir bir iz bırakabildiğini gösteriyor. Böylece yazılım dağıtımındaki güvenlik kontrolleri olay öncesinde cüzdan korumasının parçası olurken, zincir üstü kayıtlar ve hizmet sağlayıcı verileri olay sonrasında delil niteliği taşıyabiliyor.

Yorumlar (0)

Yorumlar moderasyondan sonra yayınlanır.

İlk yorumu sen yaz.