Virüs, Artstation'dan e-mailim bulunup mailden iş teklifi yoluyla bulaştı. Ben Steam'de freelance iş olarak animasyonlu Steam çizim vitrini tasarlıyorum. Artstation ve deviantart hesaplarımda da Steam çizim vitrini çalışmalarım bulunuyor. Freelance daha önce iş aldığım için bunu da bir iş mailiyle açtım ama çok geçti.
İşin kötü tarafı Fud'lu dosya gönderildi (fully undetected). Yani antivirüs tarafından anlaşılmayan dosya. Bu dosyaları çözümlemesi antivirüslerin normalden daha uzun sürüyormuş. Durum böyle olunca da dosyayı açtım. PDF dosyası diye açarken scr dosyası çıktı. Dosyayı çalıştırdıktan sonra hiçbir şey olmayınca ben durumu çaktım, direkt Malwarebytes ile tam tarama yaptırdım. Ama hiçbir şey bulmadı... Çalıştırdıktan sonra çok geçmiş demek ki. Ama çalıştırmadan önce de bir uyarı çıkmadı.
Reddit'te yazılana göre internet aktif olduğu halde bilgisayarımızdan dosya alabiliyormuş. Steam uygulamasında "beni hatırla" seçeneği yaptığınızdaysa Steam dosya konumundaki birkaç dosyanın eline geçmesiyle tüm güvenlik önlemlerini aşıp hesabınıza mevcut oturumunuzu kullanarak giriş yapabiliyorlarmış.
Gerçekten üzücü bir durum. Siz de Steam'in aslında güvenli olmadığını bilin. Ben inanamadım. Direkt olarak hedef alınırsanız bir şekilde hesabınız ve içindekiler gidiyor işte bu şekilde...
Geçmiş olsun Malwarebytes ile tarama yapmak yerine telefonundan Steam mail şifreleri falan değiştirmen gerekiyordu.