• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. Winnti Grubu, saldırılarında video oyunu geliştiricilerini hedefliyor
Winnti Grubu, saldırılarında video oyunu geliştiricilerini hedefliyor

Winnti Grubu, saldırılarında video oyunu geliştiricilerini hedefliyor

ICT Media ICT Media
4 Haziran 2020 00:00
Paylaş

Sosyal hayatımıza heyecan verici dokunuşlarda bulunabilen global oyun endüstrisi, ne yazık ki çeşitli hacker gruplarının da olağan hedefi konumunda. Siber güvenlik kuruluşu ESET, çok oyunculu çevrimiçi oyunlar geliştiren şirketlere odaklanan yeni bir truva atı keşfetti. Oyunlarda arka kapı açan bu truva atı, Winnti Group adlı hacker grubuna oyun içi para birimlerini kendi finansal kazançları için manipüle etme imkanı tanıyor.

ESET araştırmacıları, Winnti Group tarafından kullanılan ve MMO (kitlesel çok oyunculu çevrimiçi) oyunlar geliştiren birkaç video oyunu şirketini hedefleyen yeni bir modüler arka kapı keşfetti. ESET tarafından ‘PipeMon’ olarak adlandırılan bu zararlı yazılım, Güney Kore ve Tayvan'daki şirketleri hedef alıyor. Bu şirketler tarafından geliştirilen video oyunları tüm dünyaya dağıtılıyor ve popüler oyun platformlarında binlerce eşzamanlı oyuncuya sahip.

ESET Araştırmacıları Mathieu Tartare ve Martin Smolár’e göre saldırganlar en az bir kere ilgili şirketlerin yapı düzenleme sunucusunun güvenliğini aşarak otomatik yapım sistemlerinin kontrolünü ele aldı. Bu, saldırganların video oyununun yürütülebilir dosyalarına truva atı yerleştirmelerini sağlamış olabilir. Başka bir durumda da, saldırganlar şirketin oyun sunucularını tehlikeye attı. Bu saldırı sonucunda ise oyun içi para birimlerini finansal kazanç için manipüle etmek mümkün. ESET, etkilenen şirketlerle temasa geçti ve sorunu düzeltmek için gerekli bilgi ve yardımı sağladı.

Arkasında grup

“Birden çok delil, bu saldırının Winnti Grubu tarafından gerçekleştirildiğini anlamamıza yol açtı” diyen araştırmacı Mathieu Tartare, sözlerini şöyle sürdürdü: “PipeMon tarafından kullanılan komuta ve kontrol sunucu alan adlarından bazıları, önceki kampanyalarda Winnti tarafından kullanılmıştı. Ayrıca, PipeMon ile tehlikeye atıldığı keşfedilen aynı şirketlerden bazılarında 2019 yılından başka Winnti zararlı yazılımları bulundu.”

Yeni modüler arka kapı PipeMon’un, önceki bir saldırıda Nfinitiy Games’den çalındığı anlaşılan bir kod imzalama sertifikasıyla imzalanmış PortReuse arka kapısıyla benzerlikleri bulunuyor. Tartare, “Bu yeni gelişme, saldırganların birden fazla açık kaynaklı proje kullanarak aktif olarak yeni araçlar geliştirdiğini ve yalnızca ShadowPad ve Winnti zararlılarına güvenmediğini gösteriyor. ESET, PipeMon'un iki farklı varyantını izledi.

En az 2012 yılından beri aktif olan Winnti Grubu, video oyunu ve yazılım endüstrilerine karşı yüksek profilli tedarik zinciri saldırılarından sorumlu. Truva atı bulaştırılmış pek çok popüler yazılımı dağıttığı tespit edilen Winnti Grubu, ayrıca yakın zamanda ‘ShadowPad’ ve ‘Winnti’ kötü amaçlı yazılımlarıyla bazı Hong Kong Üniversitelerini de hedef almıştı.

 

Paylaş
ESET Winnti Group Mathieu Tartare

Bilişim Kategorisinin En Yenileri

OpenText’in “2025 OpenText Siber Güvenlik Tehdit Raporu” yayımlandı
OpenText’in “2025 OpenText Siber Güvenlik Tehdit Raporu” yayımlandı
16 Haziran 2025 14:59
Dünyanın Dört Bir Yanından Öğrencilere Çağrı: International Computer Science Competition 2025 Başlıyor
Dünyanın Dört Bir Yanından Öğrencilere Çağrı: International Computer Science Competition 2025 Başlıyor
16 Haziran 2025 12:08
Türkçe Büyük Dil Temel Modeli Sektörel Uyarlama Projesi Çağrısı başvurulara açıldı
Türkçe Büyük Dil Temel Modeli Sektörel Uyarlama Projesi Çağrısı başvurulara açıldı
16 Haziran 2025 10:57
GTECH, “DİJİTAL FİNANSIN ÖNCÜLERİ” ÖDÜL PROGRAMINDA JÜRİ ÖZEL ÖDÜLÜ’NE LAYIK GÖRÜLDÜ
GTECH, “DİJİTAL FİNANSIN ÖNCÜLERİ” ÖDÜL PROGRAMINDA JÜRİ ÖZEL ÖDÜLÜ’NE LAYIK GÖRÜLDÜ
14 Haziran 2025 13:54
Teknoloji ve finans profesyonelleri, İstanbul’daki özel zirvede buluştu
Teknoloji ve finans profesyonelleri, İstanbul’daki özel zirvede buluştu
14 Haziran 2025 12:03
Kozmetek ile Geleceğin Formülü Yazılıyor: Gençlerden Sürdürülebilir Kozmetik Hamlesi
Kozmetek ile Geleceğin Formülü Yazılıyor: Gençlerden Sürdürülebilir Kozmetik Hamlesi
12 Haziran 2025 21:05
ICT MEDIA DERGİSİ HAZİRAN 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ HAZİRAN 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.