Siber güvenlik firması Kaspersky, çevrimiçi oyun platformu Steam'in topluluk içerik platformu Steam Workshop'u kullanarak yayılan yeni bir zararlı yazılım saldırısı hakkında uyarıda bulundu. Saldırganlar, Wallpaper Engine uygulaması aracılığıyla oluşturulan ve masaüstü duvar kağıdı gibi görünen kötü amaçlı yazılımları dağıtarak, kullanıcıların Steam hesaplarını ele geçirmeyi ve sistemlerine ek tehditler yüklemeyi amaçlıyor.
Araştırmacılar, halihazırda binlerce kez indirilmiş çok sayıda enfekte duvar kağıdı paketi belirledi. Bu kampanyadan en çok etkilenen bölgeler Çin ve Rusya olsa da, Singapur, Hong Kong, Almanya, Vietnam, Hindistan ve Kanada gibi ülkelerde de mağdurlar tespit edildi. Saldırganların temel hedefi, oyuncuların hesap bilgilerini ele geçirmek ve cihazlarına DarkKomet, Lumma, Vidar gibi arka kapı ve bilgi hırsızı yazılımları yerleştirmek.
Saldırı Mekanizması ve Yayılma Yöntemi
Steam Workshop, kullanıcıların oyun modları, haritalar ve duvar kağıtları gibi içerikleri paylaştığı bir platformdur. Wallpaper Engine uygulaması ise etkileşimli ve çalıştırılabilir duvar kağıtları oluşturmaya imkan tanır. Saldırganlar, tam da bu özelliği kötüye kullanarak, zararsız görünen duvar kağıtlarının içine kötü amaçlı kodları gizliyor. Zararlı içerikler, doğrudan duvar kağıdı paketine dahil edilebildiği gibi, şifreli arşiv dosyaları (ZIP/RAR vb.) içinde de gizlenebiliyor. Şifreler ise genellikle arşiv adlarına veya yapılandırma dosyalarına gömülü oluyor. Duvar kağıdı yüklendiği anda, arka plandaki zararlı yazılımlar otomatik olarak devreye giriyor. Örneğin, Aralık 2025'te tespit edilen bir örnekte, duvar kağıdı görünüşte normal çalışırken, arka planda DarkKomet arka kapısını ve Steam hesaplarını hedefleyen değiştirilmiş bir kütüphaneyi yüklüyordu.
Kaspersky uzmanları, bu saldırıların tek bir grup yerine birden fazla bağımsız tehdit aktörü tarafından gerçekleştirildiğini ve farklı zararlı yazılım ailelerinin kullanıldığını belirtiyor. Siber güvenlik uzmanı Maxim Starodubov, güvenilir platformların bile kötüye kullanılabileceğine dikkat çekerek, “Bu saldırılar, kullanıcıların meşru ekosistemlerde barındırılan içeriklere duyduğu güvenden yararlanıyor. Dağıtım yöntemi, saldırganların görünüşte zararsız içerikler aracılığıyla çok sayıda potansiyel kurbana ulaşmasını sağlıyor” dedi. Kaspersky, kullanıcılara uygulama indirirken dikkatli olmalarını, topluluk içeriği yüklemeden önce içerik üreticisinin itibarını kontrol etmelerini ve güvenilir siber güvenlik çözümleri kullanmalarını tavsiye ediyor.




