Habertürk
    Takipde Kalın!
      Günlük gelişmeleri takip edebilmek için habertürk uygulamasını indirin
        Haberler Ekonomi Teknoloji Oyun Kaspersky, korsan oyunlar ve yazılımlar üzerinden dağıtılan RenEngine yükleyicisini tespit etti - Teknoloji Haberleri

        Son raporlarda öne çıkan korsan oyunların ötesine geçen Kaspersky araştırmacıları, saldırganların RenEngine’i dağıtmak amacıyla aralarında CorelDRAW gibi grafik düzenleme yazılımlarının da bulunduğu korsan yazılımlar sunan onlarca web sitesi oluşturduğunu belirledi. Bu durum, saldırı yüzeyinin yalnızca oyuncu topluluğuyla sınırlı kalmadığını; lisanssız yazılım arayan tüm kullanıcıları kapsayacak şekilde genişlediğini ortaya koyuyor.

        Siber güvenlik şirketi, Rusya, Brezilya, Türkiye, İspanya ve Almanya dahil olmak üzere çeşitli ülkelerde olay kaydetti. Dağıtım modeli, hedefli operasyonlardan ziyade fırsatçı saldırı yaklaşımına işaret ediyor.

        "YALNIZCA KORSAN OYUNLARLA SINIRLI DEĞİL"

        Kaspersky’nin RenEngine’i ilk tespit ettiği dönemde söz konusu zararlı yazılım, Lumma Stealer adlı bilgi hırsızını dağıtıyordu. Güncel saldırılarda ise nihai yük olarak ACR Stealer’ın dağıtıldığı, bazı enfeksiyon zincirlerinde ise Vidar Stealer’ın da yer aldığı gözlemlendi.

        Kampanya, Ren’Py görsel roman motoru üzerine inşa edilmiş oyunların değiştirilmiş sürümlerini istismar ediyor. Kullanıcılar enfekte yükleyicileri çalıştırdığında, arka planda kötü amaçlı komut dosyaları yürütülürken sahte bir yükleme ekranı görüntüleniyor. Bu komut dosyaları, sanal ortam (sandbox) tespit yetenekleri sahip. Süreçte, modüler bir kötü amaçlı yazılım dağıtım aracı olan HijackLoader kullanılıyor.

        Kaspersky Tehdit Araştırmaları Kıdemli Zararlı Yazılım Analisti Pavel Sinenko, konuya ilişkin şu açıklamalarda bulundu: "Bu tehdit sadece korsan oyunlarla sınırlı değil; saldırganlar aynı teknikle crack'li verimlilik yazılımlarını da hedef alıyor. Bu da potansiyel kurban havuzunu ciddi ölçüde büyütüyor. Oyun arşiv formatları motorlara ve oyunun adına göre değişiklik gösterir. Eğer bir motor kendi kaynaklarının bütünlüğünü kontrol etmiyorsa, saldırganlar 'oynat' butonuna bastığınız anda devreye girecek zararlı yazılımları sisteme kolayca yerleştirebilir."

        ÖNERİLEN VİDEO

        Çatalca'da durakta gördüğü eşini başından silahla vurarak öldürdü

        Çatalca'da sürekli alkol aldığı iddia edilen S. Ü., eşi Gülten Ürkmez ile tartıştıktan sonra evden ayrıldı. S.Ü. 3 gün sonra durakta gördüğü eşi Ürkmez'i silahla başından vurarak öldürdü. Olayın ardından önce bir iş yerinde ardından da evinde saklanan S.Ü. jandarma ekipleri tarafından gözaltına alın...
        GÜNÜN ÖNEMLİ MANŞETLERİ