Kaspersky araştırmacıları Google Chrome, Microsoft Edge ve Opera üzere yaygın web tarayıcılarını hedefleyen makûs emelli bir yazılımın yayıldığını keşfetti. Yayılan belgelerin içinde yaygın olarak kullanılan ve kullanıcı bilgilerini çalan birçok farklı kötü maksatlı yazılım yer alıyor. RAR arşivi halinde yayılan yazılım, epey değişik bir sistemle YouTube üzerinden paylaşılıyor.
Kötü maksatlı yazılım, YouTube üzerinden FIFA, Final Fantasy, Forza Horizon, Lego Star Wars ve Spider-Man üzere oyunların görüntüleriyle yayılıyor. YouTube oyun görüntülerinde izleyicinin içerisinde makus emelli yazılım bulunan evrakları indirmesini sağlamak için ise oyuncuların dikkatini çekecek sistemler kullanılıyor.
Oyun görüntüleriyle kullanıcı dataları çalınıyor
Kötü hedefli yazılımlar, kullanıcıların bilgilerini çalmak, bilgisayar sistemlerine ziyan vermek için geliştirilen virüsler, casus yazılımlar, reklam ve fidye yazılımları üzere birçok makus gayeli şeyi barındırıyor. Kaspersky siber güvenlik uzmanlarının keşfettiği bir usulde ise bu yazılımların yayılım formülleri oyuncuları kolay kolay kandırabilecek bir teknikle gerçekleştiriliyor.
Uzmanlar berbat maksatlı yazılımların, YouTube’da paylaşılan oyun görüntülerinde yer alan oyun içi öğreticiler, hileler ve crack’ler gibi evraklarla yayıldığını keşfetti. Epeyce bilindik oyunların görüntülerinde paylaşılan bu RAR belgeleri kullanıcıların datalarını kolay bir biçimde çalıyor.
Kullanıcı bilgilerinin yanı sıra kripto cüzdanları da tehlike altında
Uzmanlar tarafından paylaşılan raporda, kullanıcı datalarının çalınmasının yanı sıra, YouTube oyun görüntülerinde paylaşılan berbat maksatlı yazılım paketleri, kullanıcıların kripto cüzdanlarını tehlikeye atan yazılım da içeriyor. Ayrıca rapor, berbat emelli yazılım paketinin “download.exe“, “upload.exe” ve “MakiseKurisu.exe” isimli üç berbat maksatlı yürütülebilir belge içerdiğini ve tarayıcıların çerezlerini lokal olarak depolamak için almasını hedefleyen bir bilgi hırsızı olduğunu ortaya çıkardı.
Kaspersky araştırması, berbat maksatlı yazılım akınlarında 2021’in birinci yarısına kıyasla %13’lük bir artış olduğunu ortaya çıkardı. Araştırmada 1 Temmuz 2021 ile 30 Haziran 2022 ortasında gerçekleşen berbat hedefli yazılım taarruzlarına kurban giden 384.000‘e yakın kullanıcı olduğu ortaya çıktı.
Uzmanlar, kullanıcıları güvenmedikleri kanallardan paylaşılan hiçbir linke tıklamamaları gerektiği konusunda uyarıyor.