Joao adı verilen zararlı yazılım, üzerinde değişiklik yapılmış oyunlarla bulaşıp başka virüslerin PC nize girmesine yardımcı oluyor.
ESET’in tespitleri sonucunda ortaya çıkan durum hacker’lar bazı bilgisayar oyunları üzerinde değişiklik yaparak; resmi olmayan web sitelerinden bu oyunların indirilmesi için yayınlıyorlar. Bu oyunları indirenler farkında olmadan Joao adı verilen yazılımı Pc lerine yerleştirmiş oluyor. Joao sonrasında diğer başka zararlı yazılımlarında indirilmesine olanak sağlıyor.
Asıl Amaç Başka Zararlı Yazılımların indirilmesini Sağlamak!
ESET ‘den konu ile ilgili olan zararlı yazılım araştırmacısı Tomas Gardon’un açıklamasına göre, “Joao’nın arkasındaki siber saldırganlar, çok oyunculu online oyunların kodlarını, zararlı yazılım indirebilecek şekilde değiştiriyorlar. Sonra da değiştirilmiş oyunu resmi olmayan web sitelerde kullanıma sunuyorlar“.
Joao yüklendiği bilgisayar hakkında bilgi toplayıp yönetildiği merkez üzerinden diğer zararlı yazılımlar indiriyor; yani bu zararlı yazılımlar arka kapılar oluşturup, kişisel bilgiler toplamaya yardımcı oluyor ve bilgisayarın DDoS saldırılarına katılmasına imkan tanıyor.
Tomas Gardon sözlerine “Bulaşma süreci gayet iyi gizlenmiş. Değiştirilmiş oyunlar da normal çalışıyor görünüyor“ diyerek devam ediyor ve “Oyuncu değiştirilmiş oyunu indirmeye çalıştığında şüphelenmesi için hiçbir neden yok gibi görünüyor. Ancak güvenilir bir korunma yazılımı ile korunmayan oyuncuların bilgisayarları ne yazık ki bu zararlılara maruz kalmaktan kurtulamıyor.” açıklamasında bulundu.
Yorum bırakın