Steam Steam'e dava açabilir miyim?

Virüs, Artstation'dan e-mailim bulunup mailden iş teklifi yoluyla bulaştı. Ben Steam'de freelance iş olarak animasyonlu Steam çizim vitrini tasarlıyorum. Artstation ve deviantart hesaplarımda da Steam çizim vitrini çalışmalarım bulunuyor. Freelance daha önce iş aldığım için bunu da bir iş mailiyle açtım ama çok geçti.

İşin kötü tarafı Fud'lu dosya gönderildi (fully undetected). Yani antivirüs tarafından anlaşılmayan dosya. Bu dosyaları çözümlemesi antivirüslerin normalden daha uzun sürüyormuş. Durum böyle olunca da dosyayı açtım. PDF dosyası diye açarken scr dosyası çıktı. Dosyayı çalıştırdıktan sonra hiçbir şey olmayınca ben durumu çaktım, direkt Malwarebytes ile tam tarama yaptırdım. Ama hiçbir şey bulmadı... Çalıştırdıktan sonra çok geçmiş demek ki. Ama çalıştırmadan önce de bir uyarı çıkmadı.

Reddit'te yazılana göre internet aktif olduğu halde bilgisayarımızdan dosya alabiliyormuş. Steam uygulamasında "beni hatırla" seçeneği yaptığınızdaysa Steam dosya konumundaki birkaç dosyanın eline geçmesiyle tüm güvenlik önlemlerini aşıp hesabınıza mevcut oturumunuzu kullanarak giriş yapabiliyorlarmış.

Gerçekten üzücü bir durum. Siz de Steam'in aslında güvenli olmadığını bilin. Ben inanamadım. Direkt olarak hedef alınırsanız bir şekilde hesabınız ve içindekiler gidiyor işte bu şekilde...

Geçmiş olsun Malwarebytes ile tarama yapmak yerine telefonundan Steam mail şifreleri falan değiştirmen gerekiyordu.
 
Önlemi kullanıcı almalı. Bedava kasa açtıran sapma sapan sitelere üye olup, kart düşürmek ve başarım kasmak için login çerezlerini dolandırıcıların eline verip hesabını çaldır, sonra suçlu Steam olsun. :D Steam hesabını güvende tutmak kullanıcının sorumluluğundadır. Sen yukarıdaki gibi hesabının ele geçirilmesine davetiye çıkarıyorsan Steam ne yapsın? Başkalarının hesapları niye ele geçirilmiyor? Çünkü bilinçli kullanıcılar.
Login çerezleriyle alakalı olduğunu sanmıyorum. Öyle olsa telefona doğrulama gelirdi. Belli ki bir virüs aracılığıyla sisteme sızıp uzaktan arkadaşın bilgisayarını kontrol etmiş kendine bir şeyler satmış bu sayede.
 
Cidden çok üzücü şikayet ettim gelişme olduğunda haber et lütfen
Tüm Ruslarla (selam) yolluyorum buradan.
Ağzımızı sosyalde bozamıyoruz maalesef.
Rapor ettiğin için çok teşekkür ederim :)
Umarım bu raporların sayısı artınca Steam yetkililerine bir dikkat çeker.

Login çerezleriyle alakalı olduğunu sanmıyorum. Öyle olsa telefona doğrulama gelirdi. Belli ki bir virüs aracılığıyla sisteme sızıp uzaktan arkadaşın bilgisayarını kontrol etmiş kendine bir şeyler satmış bu sayede.
Hayır, bu olay olurken bilgisayar benim kontrolümdeydi yani uzaktan benim bilgisayarımı TeamViewer gibi kontrol etmedi. Uzaktan internet bağlantısı aracılığıyla bazı Steam dosyalarını kendisine gönderdi. Reddit bağlantısı paylaşmıştım, kimse okumamış o yüzden buraya yazıyorum. 8 yıl önce paylaşılmış.

".scr" virüsü nasıl çalışıyor? (Reddit'ten alınmış ingilizce yazının Türkçe translate çevirisidir)
Hesap Erişimi Kazanma
Zaten iyi kısma geliyoruz ve açıkçası bu çok da zor değil. Size ne yapacağınızı, neden yaptığımızı söyleyeceğim ve bir şey beklendiği gibi gitmezse doğaçlama yapmanın yollarını önereceğim. Tüm süreç boyunca, Steam istemcinizin tamamen kapalı olması gerekir; görev yöneticisinde sonlandırın. Herhangi bir şey yapılandırma klasörünüzü ve her iki ssfn dosyanızı yedeklemeden önce, her ikisi de Steam dizininde bulunabilir (genellikle C:\Program Files (x86)\Steam). Şimdi, kurbanın dosyalarına erişmek için RAT'ınızı kullanın ve Steam dizinine gidin, yapılandırma klasörlerindeki tüm VDF dosyalarını seçin ve sizinkini onlarınkiyle değiştirin. Bunu yapmak, daha önce 'Şifremi hatırla' seçeneğini seçtikleri sürece otomatik olarak giriş yapmamızı sağlayacaktır. Bu, kullanıcıya bağlı olduğu için her zaman işe yaramayabilir. Ardından, iki ssfn dosyamızı onlarınkiyle değiştirmemiz gerekecek. Bunu yapmak, Steam Guard çıkmadan ve bizden tüm bu doğrulama saçmalıklarını yapmamızı istemeden giriş yapmamızı sağlayacaktır. Bu, VDF dosyalarının aksine asla başarısız olmaz ve durum ne olursa olsun her zaman Steam Guard'ı atlamalıdır. Artık Steam'i başlatmakta ve çalışıp çalışmadığını görmekte özgürsünüz.
 
Rapor ettiğin için çok teşekkür ederim :)
Umarım bu raporların sayısı artınca Steam yetkililerine bir dikkat çeker.


Hayır, bu olay olurken bilgisayar benim kontrolümdeydi yani uzaktan benim bilgisayarımı TeamViewer gibi kontrol etmedi. Uzaktan internet bağlantısı aracılığıyla bazı Steam dosyalarını kendisine gönderdi. Reddit bağlantısı paylaşmıştım, kimse okumamış o yüzden buraya yazıyorum. 8 yıl önce paylaşılmış.

".scr" virüsü nasıl çalışıyor? (Reddit'ten alınmış ingilizce yazının Türkçe translate çevirisidir)
Bilgisayarın sizin kontrolünüzde olduğunu nereden biliyorsunuz? Siz kontrol ediyorsanız dosyaları nasıl aldılar?

Bu tür yazılımların bir çoğunda farklı bir oturum (session) açılıp oradan sistem yönetilebiliyor. Sizin ekranınızda herhangi bir eylem olmaması arka planda bir şey olmadığı anlamına gelmiyor.

Daha önce yazmıştım tekrar yazıyorum. Steam tarafında alınacak bir önlem yok. Siz kendi bilgisayarınıza erişim izni verdikten sonra elbette hesabınıza erişebilirler.

Banka hesabınız tarayıcıda açık olsaydı aynı şekilde oradan paranıza erişebilirlerdi değil mi? Steam ile alakası yok durumun.
 
Adamın hesabı Galiba banlı suan
 
Windows Defender keşke bu uzantılı dosyaları otomatik olarak engellese... Yapmak çok zor değil, sadece biraz kod yazılacak.

Uzantıyı otomatik engelleyecekse uzantının olmasının ne mantığı var? Screensaver (SCR) dosya formatının kaldırılmasını veya Executable olmayacak şekilde yeniden düzenlenmesini istemek daha mantıklı.
 

Technopat Haberler

Yeni konular

Yeni mesajlar

Geri
Yukarı