Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Stargazers’, sahte Minecraft modlarıyla oyuncu şifrelerini çalıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Stargazers’, sahte Minecraft modlarıyla oyuncu şifrelerini çalıyor.

Siber Güvenlik

‘Stargazers’, sahte Minecraft modlarıyla oyuncu şifrelerini çalıyor.

teknomers
Son güncelleme: 18 Haziran 2025 19:27
teknomers
Paylaş
Paylaş

 Minecraft Oyuncularını Tehdit Eden Kötü Amaçlı Yazılım Kampanyası 

Son zamanlarda Minecraft oyuncularını hedef alan büyüklükte bir kötü amaçlı yazılım kampanyası ortaya çıktı. Bu kampanya, oyuncuların cihazlarına zarar veren kötü niyetli modlar ve hilelerin kullanımıyla gerçekleşiyor. Hedefler, özellikle Windows işletim sistemine sahip cihazlar. Check Point Research tarafından keşfedilen bu kampanya, Stargazers Ghost Network adlı bir grup tarafından yürütülüyor ve geniş ölçekli bir hedef kitlesine ulaşmak için Minecraft modlama ekosistemini ve GitHub gibi meşru hizmetleri kullanıyor.

Contents
  •  Minecraft Oyuncularını Tehdit Eden Kötü Amaçlı Yazılım Kampanyası 
  •  Gizli Minecraft Kötü Amaçlı Yazılım 
  •  Enfeksiyon Zinciri ve Çalma Süreci 
  •  Kendinizi Nasıl Korursunuz? 

Bu kampanya sayesinde gelişmiş bilgi hırsızları (infostealers) kullanılarak kullanıcıların kimlik bilgileri, iki aşamalı doğrulama token’ları ve kripto para cüzdanları çalınıyor. Check Point araştırmaları, tehdit aktörlerinin kullanıcı cihazlarına gönderilen Payload‘ların Pastebin bağlantıları aracılığıyla dağıtıldığını ortaya koydu. Bu durum, kampanyanın geniş çapta etki gösterdiğini gösteriyor.

 Gizli Minecraft Kötü Amaçlı Yazılım 

Stargazers Ghost Network, geçen yıldan bu yana GitHub üzerinde aktif olan bir dağıtım servisi (DaaS) operasyonu. Check Point tarafından belgelenen ilk kampanyasında 3,000 hesabın infostealers yaydığı tespit edildi. Bu süreç, sahte GitHub yıldızları ile destekleniyor ve geçtğimiz yıl içinde 17,000 sistemin etkilenmesine yol açan yeni bir Godot tabanlı kötü amaçlı yazılım kullanılarak geliştirildi.

Jaromír Hořejší ve Antonis Terefos tarafından bildirilen en son kampanya, Java tabanlı kötü amaçlı bir yazılımı kullanarak Minecraft’ı hedef alıyor. Bu yazılım, tüm antivirüs motorlarından kaçmayı başarıyor. Araştırmacılar, Stargazers tarafından işletilen çok sayıda GitHub deposu tespit etti ve bunlar, Minecraft modları ve hileleri gibi göz alıcı isimler taşıyor. Örnekler arasında Skyblock Extras, Polar Client, FunnyMap, Oringo ve Taunahi yer alıyor.

Terefos, "Yaklaşık 500 GitHub deposu tespit ettik, bunlar fork veya kopyalanmış olanlar da dahil," diye konuştu. Bunlardan yaklaşık 70 hesabın oluşturduğu 700 civarı sahte yıldız da gözlemlendi.

 Enfeksiyon Zinciri ve Çalma Süreci 

Kötü amaçlı yazılımın çalıştırılması üzerine, ilk aşama JAR yükleyici, Pastebin üzerinden base64 kodlu URL kullanarak sonraki aşamayı indiriyor. Bu aşama, Java tabanlı bir bilgi hırsızı olan Minecraft hesap token’larını ve kullanıcı verilerini hedef alıyor. Sadece Minecraft‘ın kendi başlatıcısını değil, popüler üçüncü taraf başlatıcılarını da (örneğin Feather, Lunar, ve Essential) etkiliyor.

Bu bilgi hırsızı, aynı zamanda Discord ve Telegram hesap token’larını çalmayı da deniyor ve çalınan verileri HTTP POST isteği ile saldırganın sunucusuna gönderiyor. Java tabanlı hırsız, sonraki aşama olan .NET tabanlı hırsızı olan ’44 CALIBER’ için bir yükleyici işlevi görüyor. Bu aşama, daha "geleneksel" bir bilgi hırsızı işlevi görerek web tarayıcılarında saklanan bilgileri, VPN hesap verilerini, kripto para cüzdanlarını ve diğer uygulamalarda (örneğin Steam, Discord) saklanan bilgileri çalmaya çalışıyor.

44 CALIBER, sistem bilgilerini ve pano verilerini toplayabiliyor ve kurbanın bilgisayarından ekran görüntüleri alabiliyor. Araştırmacılar, "Zararverici kodun deobfuscation (karmaşık kodun çözümlenmesi) işlemi sonrası, hırsızın tarayıcıdan çaldığı çeşitli kimlik bilgilerini gözlemleyebiliyoruz," diyerek uyardı.

 Kendinizi Nasıl Korursunuz? 

Bu gibi tehditlerle başa çıkabilmek için, Minecraft oyuncularının güvenilir platformlardan ve onaylı topluluk portallarından modlar indirmesi önerilmektedir. Eğer GitHub üzerinden bir indirme yapmanız gerekiyorsa, o deponun ne kadar yıldız aldığını, fork ve katkıcı sayısını kontrol etmelisiniz. Ayrıca, belirli bir repo üzerindeki son aktiviteleri dikkatlice incelemek de yararlıdır.

Son olarak, modları test ederken ayrı bir “yakarak kullanıma” (burner) hesabıyla denemeler yapmak, ana hesabınıza erişiminizi sağlamanın en güvenli yoludur. Tehditlerin bu kadar gelişmiş hale geldiği günümüzde, her zaman dikkatli olmak ve güvenliği önceliklendirmek hayati önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Kritik: Microsoft, Kısıtlı Windows Ağlarındaki Yamanlama Sorunlarını Onayladı
University of Phoenix’te Oracle hack’i sonrası veri ihlali yaşandı!
ABD İranlı Hacker’ı Suçladı, Yakalanması İçin 10 Milyon Dolar Ödül Teklif Etti
Acil: Haftada Bir Gözden Kaçan Tehditler ve Düşük Riskler
Acil: Microsoft Windows’tan Destek ve Kurtarma Asistanını Kaldırdı
ETİKETLENDİ:çalıyorMinecraftmodlarıylaOyuncuSahteşifrelerinistargazers
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale T-Mobile, sınırlı fiyat garantisiyle üç yeni plan sunuyor.
Sonraki Makale WoW: The War Within’in K’aresh Güncellemesi, beklenmedik bir TBC devamı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?