Kaspersky, Temmuz 2022’den Temmuz 2023’e kadar olan dönemde oyuncu topluluğunun artan güvenlik açıklarını keşfetti. Siber suçlular kişisel verilere erişmek için bu geniş topluluğun açıklarından faydalanarak web güvenlik açıkları, Dağıtılmış Hizmet Engelleme (DDoS) saldırıları, kripto para madenciliği, karmaşık Truva atı ve kimlik avı kampanyaları dahil olmak üzere bir dizi saldırı başlattı.
Kaspersky çözümleri, 1 Temmuz 2022'den 1 Temmuz 2023'e kadar olan bir yıllık dönemde popüler oyunlar, modlar, hileler ve oyunla ilgili diğer yazılımlar şeklinde maskelenmiş 30 bin 684 benzersiz dosyayı indirmeye yönelik 4 milyon 76 bin 530 girişim tespit etti. Bu olaylar dünya genelinde 192 bin 456 kullanıcıyı etkiledi. Öncelikli olarak istenmeyen yazılım olarak sınıflandırılan ve genellikle virüs değiş şeklinde işaretlenen bu dosyalar arasında şunlar yer alıyor: Downloader (yüzde 89,7 – doğası gereği tehlikeli değildir, ancak kullanıcının cihazına kötü niyetli olanlar da dahil olmak üzere çeşitli başka programlar indirebilir), reklam yazılımları (yüzde 5,3) ve Truva atları (yüzde 2,4).
Minecraft, tüm güvenlik uyarılarının yüzde 70,3'ünün tetiklenmesinden sorumlu olarak siber suçlular arasında en öncelikli tercih edilen hedef olarak öne çıktı. Minecraft'ı yem olarak kullanan tehditler raporlama döneminde dünya genelinde 130 bin 619 oyuncuyu etkiledi. Roblox, tüm uyarıların yüzde 20,4'üne katkıda bulunarak ve 30 bin 367 kullanıcıyı etkileyerek en çok hedef alınan ikinci oyun oldu. Counter-Strike: Global Offensive (yüzde 4,8), PUBG (yüzde 2,9), Hogwarts Legacy (yüzde 0,6), DOTA 2 (yüzde 0,5) ve League of Legends (yüzde 0,3) da siber tehditlere maruz kalan öne çıkan oyunlar arasında yer aldı.
Newzoo 2023 raporuna göre üç milyardan fazla oyuncudan veya dünya nüfusunun yaklaşık yüzde 40'ından oluşan mobil oyun topluluğu, önemli ölçüde büyümesi ve erişilebilirliği nedeniyle siber suçlular için cazip bir hedef haline geldi. Kaspersky, 1 Temmuz 2022 ile 1 Temmuz 2023 tarihleri arasında 84 bin 539 kullanıcıyı etkileyen 436 bin 786 mobil cihaz bulaştırma girişimini kayıt altına aldı.
Mobil oyuncuları hedef almak için yem olarak çeşitli oyun isimleri da kullanıldı. Saldırıların yüzde 90,4'ünün kurbanı olan 80 bin 128 oyuncuya odaklanan Minecraft bir kez daha birincil hedef oldu. Özellikle Endonezyalı kullanıcılar Minecraft üzerinden istismarla karşı karşıya kaldı ve bu da mobil abonelikleri gizlice kaydeden Trojan.AndroidOS.Pootel.a saldırısıyla sonuçlandı. İran, 54 bin 467 Minecraft oyuncusunu etkileyen 140 bin 482 uyarıyla bu saldırıların en yüksek yaygınlığına tanık oldu.
PUBG: Battlegrounds Battle Royale, siber suçlular arasında en çok istismar edilen ikinci mobil oyun oldu ve tüm uyarıların yüzde 5,09'unu oluşturdu. Olayların çoğu Rusya Federasyonu kullanıcılarından kaynaklandı. Roblox (yüzde 3,33) tehdit sıralamasında üçüncü sırada yer alsa da, etkilenen kullanıcı sayısı açısından ikinci sırada yer aldı.
Kayda değer bir diğer keşif, bir mod kisvesi altında Android mobil platformundaki Roblox kullanıcıları arasında dağıtılan bir casus Truva atı olan SpyNote'un ortaya çıkmasını içeriyordu. Bu Truva atı tuş vuruşu kaydetme (keylogging), ekran kaydı, telefon kameralarından video akışı ve kullanıcıları şifrelerini ifşa etmeleri için kandırmak üzere Google ve Facebook uygulamalarını taklit etme yeteneği de dahil olmak üzere farklı casusluk yetenekleri sergiliyor.
www.ekonomigundemi.com.tr