Cookies hacking

barisgndz

Başarılı
Katılım
11 Ocak 2024
Mesajlar
42
Çözümler
3
Beğeniler
30
Arkadaşlar merhaba,

Başımdan geçen bir olayı sizlerle paylaşmak istedim.

Hafta sonu God of War: Ragnarök oyununu Torrent üzerinden indirdim ve sorunsuz bir şekilde oynamaya başladım. Skidrow sitesinde bir patch yayınlandığını gördüm ve bu Patch'i de kurmak istedim; site sahte değildi (oyunu ve Patch'i indirdiğim yerler farklı).

Ücretli Kaspersky Plus kullanmaktayım, virüslü bir şey olduğunda engelleyeceğini düşündüm, bu yüzden Patch'i indirdim. Setup'a tıkladım, fakat hiçbir şey olmadı. Sorunlu olduğunu düşündüm, dosyayı sildim.

Steam hesabımda normalde 18 dolar para vardı; bir sonraki gün bilgisayarı açtığımda bakiye kısmına 0 gözüküyordu. Pazar geçmişine baktım ve pazardan değersiz bir şey alınmıştı. İşlemi yapan kişi, pazara herhangi bir item koyup benim hesabımdan çekmişti. Discord hesabıma baktığımda herkese spam link gönderilmişti.

Chrome çerezlerinin kötü niyetli arkadaşın eline geçmiş olduğunu ve açık kalan siteler üzerinde işlem yapabildiğini çok geç olmadan anladım (Steam, Discord vb.).

Kaspersky Plus ile tam tarama yaptığımda hiçbir şey çıkmadı. Tüm Chrome verilerini temizleyip, açık kalan sitelerin şifrelerini değiştirdim. Malwarebytes Free uygulamasını indirip tarama yaptığımda birkaç şey buldu ve sildi.

Ücretli bir güvenlik uygulaması kullandığım için bir şey indirirken ya da kurarken çok düşünmüyordum; fakat anlaşılan yeni yapılan virüsler antivirüslere yakalanmamakta.

Konu hakkında sizlere Chrome geçmişini periyodik olarak silmenizi ve bir güvenlik uygulaması kullansanız da daha dikkatli olmanızı öneririm.
 
Son düzenleyen: Moderatör:
@barisgndz, geçmiş olsun. Bir şeyler indirirken dikkatli olmak gerek ve dediğiniz gibi en azından ayda bir çerezlerin temizlenmesi lazım, ne zaman ne olacağı belli olmaz.
 
Geçmiş olsun. Cookie virüsleri kolay kolay yakalanmaz hocam. Program kurulumu yapılırken unique hash ID tanımlanır bu da her kuruluşta virüs programlarının hash adreslerini farklı görmesini sağlar. Ek olarak bu tarz virüsler kendilerini sistem dosyalarının içine gömer ve her sistem dosyası tetiklendiğinde Keylogger'da tetiklenir bu siste dosyasını virüs programı anlayamadığı için bir sorun gözükmez.
 
Skidrow scene grubunun sitesi olduğunu düşünmek biraz acemice olmuş. Skidrow'un sitesi olsaydı bile kendi oyunlarını bu şekilde paylaşmazlardı. Scene böyle çalışmaz, grupların çok nadiren kendi siteleri olur.

Ücretli bir güvenlik uygulaması kullandığım için bir şey indirirken ya da kurarken çok düşünmüyordum; fakat anlaşılan yeni yapılan virüsler antivirüslere yakalanmamakta.
Burada olay yeni yapılan virüsler değil. Aslında herhangi bir EXE dosyasını çalıştırmak ile oyunu patchlemek için başka setup dosyasını çalıştırmak arasında pek fark yok. Setup dosyasını çalıştırdınız, SmartScreen uyarısına evet dediniz, UAC denetimine evet dediniz. Belki de antivirüsün istisnalar listesine eklediniz. Bu durum programın kötü niyetli işi için gayet yeterli yetkiler tanıyor.

Normalde oyunu patchlemesini (yani C:\Games\ God of War gibi bir dizinde okuma/yazma yapmasını) beklerken program gidip Discord'un dizinine ulaşıp session cookie'lerini kopyalamış ve internette bir adrese yollamış. Verdiğiniz yetkiler dahilinde bir işlem. Gerçek zamanlı korumanın amacı çoğu zaman kritik dizinleri ve işlemleri korumaktır, her işlem bu filtreye takılmayabilir.

Geçmiş olsun.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…