Bazen bir oyun güncellemesi yeni içerikler, dengeleme yamaları veya yaşam kalitesi iyileştirmeleri getirir. Bazen ise doğrudan bilgisayarınıza bir Truva atı virüsü bulaştırır. Free-to-play gacha RPG Duet Night Abyss oyuncuları için 18 Mart maalesef ikincisi oldu. Geliştirici Pan Studio, Steam'e PT saatiyle 01:04'te gönderilen bir launcher güncellemesinin bilinmeyen sayıda oyuncunun bilgisayarına malware bulaştırmasının ardından kamuoyundan özür diledi ve durumu "kötü niyetli bir saldırı" kaynaklı bir "siber güvenlik olayı" olarak tanımladı.
Sorumlu virüs, oldukça korkutucu miktarda hasar verebilen bir infostealer olan Trojan:MSIL/UmbralStealer.DG!MTB. Tuş vuruşu kaydı (keylogging), web kamerası erişimi, ekran görüntüleri, çalınan tarayıcı kimlik bilgileri, cryptocurrency wallet verileri ve hatta Discord, Telegram, Minecraft ve Roblox'tan alınan session token'lar bu virüsün menüsünde yer alıyor. Sabahki oyun güncellemenizle birlikte almak isteyeceğiniz türden bir paket değil.
Gerçekte ne oldu ve Pan Studio ne kadar hızlı yanıt verdi?
Pan Studio'nun olay sonrası zaman çizelgesi, ekibin kötü niyetli launcher yamasının yayına girmesinden yaklaşık 24 dakika sonra ihlalin farkına vardığını gösteriyor. Bu oldukça dar bir zaman aralığı ve hakkını teslim etmek gerekirse, sorunu ilk tespit ettikten yaklaşık iki buçuk saat sonra acil bir düzeltme yaması yayınladılar.
Pan Studio, sorunun kök nedenini "belirli bir bölgeden" kaynaklanan, dahili ofis sistemlerine ve canlı sunuculara yönelik hedefli bir saldırıya dayandırdı. Stüdyo ayrıca, ilk ihlalden sonra bile saldırının arkasındakilerin hem malware'i hem de yanlış bilgileri yaymaya devam ettiğini belirtti. Geliştirici, yaptığı tam açıklamada "Bu eylemleri şiddetle kınıyoruz," dedi.
İşin iyi tarafı (bir nevi)
Mesele şu: UmbralStealer yeni bir tehdit değil. İlk olarak 2023 yılında ortaya çıktı, bu da onu malware standartlarına göre nispeten eski kılıyor. Bu nedenle, çoğu modern antivirüs yazılımı ciddi bir hasar vermeden önce onu otomatik olarak tanıdı ve karantinaya aldı. Bu, aktif bir güvenlik yazılımı kullanan oyuncuların büyük çoğunluğu için gerçekten iyi bir haber.
Yine de "antivirüsünüz muhtemelen yakalamıştır" demek, böyle bir olaydan sonra hiçbir stüdyonun vermek isteyeceği bir güvence değil.
10 ücretsiz pull ve samimi bir özür
Klasik gacha oyunu tarzında, Pan Studio'nun özrü oyun içi telafilerle birlikte geliyor. Oyuncular, oyun içi Mail fonksiyonu aracılığıyla toplam 15 ödül eşyasını toplayabilirler:
- 10 Prismatic Hourglasses (her biri bir ücretsiz gacha pull'a eşittir)
- 5 adet Commission Manual: Volume III (Covert Commissions görevlerinden gelen ödülleri artırmak için kullanılır)
Bu ödüller 26 Mart, PT saatiyle 08:59 / ET saatiyle 10:59'a kadar alınabilir, bu yüzden elinizi çabuk tutun.
Pan Studio, "Geliştirme ekibi, bu olayın dünya çapındaki oyunculara verdiği rahatsızlık ve endişe için içtenlikle özür diler," dedi. "Özürlerin ve telafilerin güven kaybını hemen gideremeyeceğinin farkındayız."
Son cümle oldukça ağır bir anlam taşıyor. On gacha pull güzel bir jest, ancak stüdyo bunun standart bir telafi paketinin ötesine geçtiğinin açıkça farkında. Kendi açıklamalarında geçen "ciddi bir uyarı" ifadesi her şeyi özetliyor.
Bu, canlı servis güvenliği için ne anlama geliyor?
Bu olay, özellikle sık sık launcher ve istemci güncellemeleri yayınlayan canlı servis oyunlarının gerçek bir saldırı yüzeyi oluşturduğunu hatırlatan sert bir gerçek. Oyuncular, oyunlarını güncellemenin makinelerini riske atmayacağına güveniyor. Bu güven bir kez kırıldığında, verilen hasar herhangi bir malware taramasının düzeltebileceğinden çok daha derin oluyor.
Pan Studio'nun nispeten hızlı yanıt süresini takdir etmek gerek ve olay sonrası analizlerindeki şeffaflık, bazı stüdyoların başaramadığı bir durum. Ancak oyuncuların, kötü niyetli bir payload'un üretim aşamasındaki bir build'e nasıl sızdığına dair sordukları sorular tamamen haklı. Daha fazlasına göz atmayı unutmayın:









