Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub’da oyun modları gibi görünen Java zararlıları, 1,500+ Minecraft oyuncusunu etkiledi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub’da oyun modları gibi görünen Java zararlıları, 1,500+ Minecraft oyuncusunu etkiledi.

Siber Güvenlik

GitHub’da oyun modları gibi görünen Java zararlıları, 1,500+ Minecraft oyuncusunu etkiledi.

teknomers
Son güncelleme: 18 Haziran 2025 18:24
teknomers
Paylaş
Paylaş

Minecraft Kullanıcılarını Hedef Alan Kötü Amaçlı Yazılım Tehditleri

Son zamanlarda Minecraft kullanıcılarını hedef alan yeni bir çok aşamalı kötü amaçlı yazılım kampanyası dikkatleri çekiyor. Bu kampanya, Java tabanlı bir kötü amaçlı yazılım olan ve Stargazers Ghost Network adını taşıyan bir dağıtım-as-a-service (DaaS) hizmeti ile yürütülüyor. Check Point araştırmacıları, bu tehdidin detaylarını paylaştıklarında, özellikle Minecraft oyuncularını hedef alan bir saldırı zincirinin bulunduğunu vurguladılar.

Contents
  • Minecraft Kullanıcılarını Hedef Alan Kötü Amaçlı Yazılım Tehditleri
    • Kötü Amaçlı Yazılım Nasıl Çalışıyor?
    • Hedeflenen Kullanıcılar ve Dağıtım Ağı
    • Tehditin Yayılımı ve Etkileri
    • Kullanıcı Bilinçlendirmesi ve Güvenlik Önlemleri
  • KimJongRAT Hırsızlarının Yeni Varyantları
    • Sonuç

Kötü Amaçlı Yazılım Nasıl Çalışıyor?

Bu kötü amaçlı yazılım, Oringo ve Taunahi adındaki sahte yazılımları taklit ederek oyuncuları kandırmayı başarmaktadır. Bu yazılımlar, Minecraft oyununa entegre edilen sahte modlar gibi görünmektedir. İlk iki aşama Java dilinde geliştirildiği için, yalnızca Minecraft runtime’ı yüklü olan makinelerde çalıştırılabiliyor. Kampanyanın nihai amacı, oyuncuları GitHub’dan bir Minecraft modu indirmeye yönlendirmek ve bu süreçte kapsamlı veri hırsızlığı yapabilen bir .NET bilgi hırsızı kullanmaktır.

Hedeflenen Kullanıcılar ve Dağıtım Ağı

Bu aktivitelerin dikkat çekici yanı, Stargazers Ghost Network adlı yasadışı bir sunucunun kullanılmasıdır. Bu ağ, binlerce GitHub hesabını kullanarak sahte yazılımlar ve oyun hileleri gibi görünen kötü amaçlı havuzlar kurmaktadır. Bu havuzlar, kullanıcıların popüler video oyunu için Java loader’ları (örneğin, "Oringo-1.8.9.jar") ile enfekte edilmesine zemin hazırlamaktadır. Şu anda bu Java araçları, tüm antivirüs motorları tarafından tespit edilememektedir.

Java arşiv (JAR) dosyaları, basit anti-VM ve anti-analiz teknikleri kullanarak tespit edilmeyi engellemektedir. Ana hedefleri ise kullanıcıdan başka bir JAR dosyasını yükleyip çalıştırmaktır. İkinci aşamaya ait bu bileşen, bir IP adresinden (örneğin, "147.45.79.104") alınmakta ve bu IP adresi Base64 kodlaması ile Pastebin üzerinde saklanmaktadır. Böylece, bu sahte Pastebin aracı ölü düşürme işlevi görmektedir.

Tehditin Yayılımı ve Etkileri

Minecraft‘a mod eklemek isteyen kullanıcılar, kötü amaçlı JAR dosyasını kendi modlar klasörüne kopyalamak zorundadır. Oyun başlatıldığında, Minecraft tüm modları bu klasörden yükler ve kötü amaçlı mod, ikinci aşama bileşenini indirip çalıştırır. İkinci aşama bileşeni, kullanıcıların Discord ve Minecraft token’larını çalmaya ek olarak Telegram ile ilgili verileri de hedef alır.

.NET hırsızı, çeşitli web tarayıcılarından kimlik bilgilerini çalmanın yanı sıra, kripto para cüzdanlarından ve Steam gibi diğer uygulamalardan dosya ve bilgi toplamaktadır. Ayrıca, ekran görüntüleri alabilir ve sistemin dış IP adresi ile panodaki içerikler hakkında bilgi toplayabilir. Toplanan bilgiler, sonunda bir Discord webhook aracılığıyla saldırgana iletilmektedir. Bu kampanyanın, Rusça konuşan bir tehdit aktörü tarafından yürütüldüğü düşünülmektedir; çünkü birçok delil Rusça yazılmıştır ve saldırganın aktarımları UTC+03:00 zaman diliminde kayıt altına alınmıştır. Tahminlere göre, bu planın kurbanı olan 1,500’den fazla cihaz mevcuttur.

Kullanıcı Bilinçlendirmesi ve Güvenlik Önlemleri

Bu durum, popüler oyun topluluklarının kötü amaçlı yazılımların dağıtımında nasıl etkili bir araç olarak kullanılabileceğini açıkça göstermektedir. Üçüncü parti içerikler indirirken dikkatli olmanın önemine vurgu yapılmıştır. Stargazers Ghost Network, bu oyun modlarını arayan Minecraft oyuncularını hedef alarak bu kötü amaçlı yazılımı yaymakta ve masum göründüğü iddia edilen indirmelerin, Java tabanlı loader’lar ile iki ek hırsızın dağıtımını sağladığı belirtilmektedir.

KimJongRAT Hırsızlarının Yeni Varyantları

Bu bağlamda, son günlerde Palo Alto Networks Unit 42, KimJongRAT adında bir bilgi çalıcının iki yeni varyantını daşıştığına dair detaylar vermiştir. Bu varyantların, BabyShark ve Stolen Pencil gibi başka saldırılarla bağlantılı olduğuna dair bulgular vardır. KimJongRAT, aslen 2013 yılından beri mevcut olup, büyüyen tehdit unsurlarından biri haline gelmiştir.

Yeni varyantlardan biri Portable Executable (PE) dosyası kullanırken, diğeriyse PowerShell uygulaması ile çalışmaktadır. Her iki varyant da bir Windows kısayol dosyası ile başlatılmakta ve saldırgan kontrolündeki bir içerik dağıtım ağı (CDN) hesabından indirme işlemi gerçekleştirmektedir. PE varyantının dropperi bir yükleyici, bir sahte PDF ve bir metin dosyası dağıtırken, PowerShell varyantı sahte PDF dosyası ile birlikte bir ZIP arşivi sunmaktadır.

Sonuç

Devam eden bu kötü amaçlı yazılım faaliyetleri, bilinçsiz kullanıcıların büyük tehditlerle karşılaşmasına yol açmaktadır. Hem Minecraft hem de diğer online platformlarda kullanıcıların dikkatli ve bilinçli olması, böyle tehditlerin önlenmesi adına kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

RTX 3070 HP Omen, günümüzün oyun dizüstü bilgisayar fırsatlarıyla 300 dolarlık büyük bir fiyat indirimi alıyor
Interpol, Küresel “HAECHI-III” Baskı Operasyonunda Siber Suçlulardan 130 Milyon Dolar Ele Geçirdi
CISA, ASUS Live Update’taki Kritik Açığı Hızla İfşa Etti!
Hasbro’dan Siber Saldırı Açıklaması: Kurtarma Süreci Haftalar Alabilir
Singapur Batı Afrika Siber Suç Davasında 6 Kişiyi Tutukladı
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEtkiledigibiGitHubdagörünenhacker newshacking newshow to hackinformation securityJavaMinecraftmodlarınetwork securityOyunOyuncusunuransomware malwaresoftware vulnerabilitythe hacker newsZararlıları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale V Rising geliştiricisi, “Vardoran’a layık” yeni bir şey üzerinde çalışıyor.
Sonraki Makale Microsoft 365, eski kimlik doğrulama protokollerini varsayılan olarak engelleyecek.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?