Küresel olarak, hassas verileri toplayan ve en popüler oyunlardan bazılarını taklit ederek yayılan kötü amaçlı yazılım saldırısına uğrayan kullanıcı sayısı, 2021’in ilk yarısına göre %13 arttı.
Güvenilir olmayan kaynaklardan ücretsiz olarak yeni oyunlar indirmeye çalışan oyuncular kötü amaçlı yazılım ürünlerini karşılaştı ve bunun sonucunda oyun hesaplarını, hatta paralarını kaybetti
Güvenlik uzmanları, oyunlara dair mevcut risk durumunu değerlendirmek için PC ve mobil oyunlarla ilgili en popüler tehditleri gözlemledi. Yıl boyunca (1 Temmuz 2021’den 30 Haziran 2022’ye kadar) çeşitli güvenlik çözümleri, 28 oyun veya oyun serisini taklit eden yaklaşık 92 bin kötü amaçlı veya istenmeyen benzersiz dosyadan etkilenen 384 binden fazla kullanıcı tespit etti. Aynı dönemde Türkiye’de 7 bin 906 tekil kullanıcı, 5 bin 492 kötü amaçlı yazılım ve istenmeyen dosyadan etkilendi.
Diğer istenmeyen programları ve reklam yazılımlarını yükleyebilen çok sayıda indiriciye ek olarak, güvenlik araştırmacıları, klavyeye girilen herhangi bir veriyi takip edebilen ve ekran görüntüsü alabilen bir casus yazılım kategorisi olan Truva Atı Casuslarını da tespit etti.
Çoğu zaman kullanıcılar resmi sitelerden değil, üçüncü taraf web sayfalarından oyun indirmeye çalıştıklarında kötü amaçlı dosyalarla karşılaşıyorlar. Bu, özellikle oyunun oldukça pahalı olduğu ve oyuncunun güvenilir olmayan sitelerde oyunun ücretsiz bir kopyasını bularak paradan tasarruf etmek istediği durumlarda geçerli. Ancak oyuncular bu durumda meşru sürüme para vermeye kıyasla çok daha fazlasını kaybediyorlar. Örneğin birçok kötü amaçlı dosya, cihazlara bulaşarak oyun hesaplarına giriş bilgilerini, banka bilgilerini ve hatta kripto cüzdan verilerini çalıyor.
Saldırganlar, büyük bir izleyici kitlesine sahip olan, yeni piyasaya sürülen ve sürekli olarak oyuncuların radarlarında olan oyunları taklit ederek tehditleri yaymaya çalışıyorlar. Örneğin Roblox, FIFA veya Minecraft gibi tanınmış oyunların yanı sıra, geçen yıl piyasaya sürülen büyük oyun serilerinin yeni bölümleri, Elden Ring, Halo ve Resident Evil, RedLine zararlı yazılımını yayan saldırganlar tarafından istismar edildi.
RedLine, kurbanın cihazından şifreler, kayıtlı banka kartı detayları, kripto para cüzdanları ve VPN hizmetleri için kimlik bilgileri gibi hassas verileri çalan bir şifre çalma yazılımı. 1 Temmuz 2021 ile 30 Haziran 2022 arasında Kaspersky çözümleri, popüler oyunlar kisvesi altında RedLine ile saldırıya uğrayan 2 bin 362 benzersiz kullanıcı tespit etti ve bu onu söz konusu dönem için en aktif tehdit ailesi haline getirdi. Redline, çeşitli hacker forumlarında genellikle çok düşük bir fiyata satılıyor. Bu nedenle siber suçlular arasında büyük bir popülariteye sahip.