İSTANBUL (AA) – Kaspersky araştırmacıları, Steam Workshop'u ve hareketli masaüstü duvar kağıtları oluşturup paylaşmak için yaygın olarak kullanılan Wallpaper Engine uygulamasını kötüye kullanan aktif zararlı yazılım dağıtım kampanyasını ortaya çıkardı.
Şirketten yapılan açıklamaya göre, saldırganlar, zararlı yazılımları masaüstü duvar kağıdı gibi göstererek Steam Workshop üzerinden dağıtıyor ve kullanıcı hesaplarının ele geçirilmesine, ek kötü amaçlı yazılımların yüklenmesine yol açıyor.
Steam Workshop, kullanıcıların modlar, özel haritalar, oyun içi öğeler ve duvar kağıtları gibi topluluk tarafından oluşturulan içerikleri kolayca bulmasına, yüklemesine ve yönetmesine olanak tanıyan yerleşik bir Steam özelliği olarak hizmet verirken, Wallpaper Engine uygulaması ise videolar, etkileşimli sahneler, internet sayfaları ve doğrudan uygulamalar dahil olmak üzere çeşitli duvar kağıdı formatlarını destekliyor.
Uygulama tabanlı duvar kağıdı özelliği, çalıştırılabilir programların doğrudan kullanıcının Windows bilgisayarında çalışmasına olanak tanıyor. Saldırganlar da bu açıklıktan faydalanarak meşru içerik süsü verdikleri kötü amaçlı yazılımları yayıyor. Kaspersky, Steam Workshop üzerinden erişilebilen onlarca enfekte duvar kağıdı paketi saptarken, bu paketlerin çoğunun defalarca kez indirildiği belirlendi.
Kampanya öncelikli olarak Çin ve Rusya'daki Steam kullanıcılarını hedef alırken, Singapur, Hong Kong, Almanya, Vietnam, Hindistan ve Kanada'da da mağdurlar tespit edildi.
Kaspersky uzmanlarına göre, saldırganlar, zararlı yükleri ulaştırmak için iki temel yöntem kullanıyor. Bazı vakalarda kötü amaçlı çalıştırılabilir dosyalar, Dinamik Bağlantı Kitaplığı (Dynamic Link Library-DLL) ve betikler doğrudan duvar kağıdı paketine dahil edilirken, bazılarında ise zararlı yazılımlar şifreli arşiv dosyalarının içine gizlendi.
Kaspersky, farklı vakalarda zararlı duvar kağıtları aracılığıyla Lumma ve Vidar bilgi hırsızı yazılımlarının yanı sıra RenEngine yükleyicisinin dağıtıldığını tespit etti.
– Kanıtlanmış siber güvenlik çözümlerinden yararlanılması gerekiyor
Kaspersky'nin güvenlik çözümleri, kampanyayla ilişkili tüm zararlı yazılımları algılıyor ve engelliyor.
Kaspersky uzmanları, kullanıcılara, güvenilir kaynaklardan bile olsa herhangi bir uygulama indirirken her zaman temkinli olunması yönünde öneride bulundu. Topluluk tarafından üretilen içerikleri yüklemeden önce içerik üreticilerinin itibarının ve güvenilirliğinin doğrulanması gerektiği uyarısında bulunan uzmanlar, ek olarak tehditleri tespit etmek için güvenilir ve kanıtlanmış siber güvenlik çözümlerinden yararlanılması gerektiğini hatırlattı.
Açıklamada görüşlerine yer verilen Kaspersky Siber Güvenlik Uzmanı Maxim Starodubov, güvenilir platformların da zararlı yazılımların dağıtımı için kötüye kullanılabileceğini belirtti.
Starodubov, söz konusu saldırıların, kullanıcıların meşru ekosistemlerde barındırılan içeriklere duyduğu güvenden yararlandığını vurgulayarak, "Kullanılan zararlı yazılım ailelerinin çoğu uzun süredir bilinse de dağıtım yöntemi saldırganların görünüşte zararsız içerikler aracılığıyla çok sayıda potansiyel kurbana ulaşmasını sağlıyor." ifadelerini kullandı.
EfeNews Görünür Haberlerin Adresi