PC Forum
Steam Hesap Hırsızlıkları Patladı: Discord ve Sahte Oyun Linklerinden Yayılan Infostealer Malware Tsunamisi
Haberlere dön
Güvenlik20 Nisan 2026241 görüntülenme0 yorum

Steam Hesap Hırsızlıkları Patladı: Discord ve Sahte Oyun Linklerinden Yayılan Infostealer Malware Tsunamisi

Kaspersky ve ESET'in Nisan 2026 tehdit raporu, Steam hesabı çalmayı hedefleyen **RedLine, Lumma ve Vidar** ailesi infostealer'ların saldırı sayısında son 3 ayda **%340 artış** olduğunu gösteriyor. Sahte 'oyun beta davetleri' ve Discord sunucularında paylaşılan 'cheat' dosyaları başlıca bulaşma yolları. Steam Guard Mobile Authenticator kullanmayan hesapların neredeyse tamamı risk altında.

Saldırı Nasıl Gerçekleşiyor?

Infostealer'lar, kurulduktan saniyeler içinde tarayıcı çerezlerini, kayıtlı parolaları, oturum token'larını ve Steam Guard dosyalarını (.maFile) sızdıran kötücül yazılımlardır. 2026'da yaygınlık kazanan saldırı zinciri şöyle işliyor:

1. Discord'da oyun daveti: "Yeni çıkan horror oyunumuz için beta tester arıyoruz, 50 TL'ye test et" tarzı mesajlar 2. Sahte GitHub repo'ları: "CS2 Undetected Cheat" veya "Valorant FPS Boost Tool" isimli Python/EXE dosyaları 3. Sahte 'CapCut.exe', 'MSI Afterburner.exe': Adblocker'ı devre dışı bırakmayı öneren reklam tuzakları 4. Torrent'te 'crack'li oyunlar: En yaygın dağıtım yöntemi

Kötücül yazılım çalıştığında, 30 saniye içinde 200+ uygulamanın verilerini topluyor: Chrome, Firefox, Edge, Steam, Discord, Telegram, FTP istemcileri, kripto cüzdanları...

En Çok Hedeflenen Oyuncular

ESET'e göre en çok saldırıya uğrayan oyunlar:

SıraOyunHedef Grup
---------
1Counter-Strike 2Yüksek envanter değerli hesaplar ($500+ skin)
2Dota 2Türk, Rus, Çin bölgesi hesapları
3RustOyun içi ticaret yapan aktif oyuncular
4Team Fortress 2Eski ama değerli 'unusual' hesaplar
5Path of Exile 2Currency ticareti yapanlar

Neden Şimdi Patlama Yaşanıyor?

  • Malware-as-a-Service (MaaS) fiyatları düştü: Telegram üzerinde aylık $100-200'e RedLine lisansı alınabiliyor
  • Steam item fiyatları CS2 patch'leriyle yükseldi, bir AK-47 skin 10.000 TL'yi buluyor
  • Discord en yaygın oyuncu platformu haline geldi ve kötücül link paylaşımı için mükemmel ortam
  • Windows Defender bazı yeni varyantları henüz yakalayamıyor (özellikle packed ve crypted sürümler)
  • Kendinizi Nasıl Korursunuz?

    1. Steam Guard Mobile Authenticator (ZORUNLU)

    Eğer hala Steam Guard e-posta kullanıyorsanız bırakın. Steam Mobile uygulamasını indirin ve Authenticator'ı aktif edin. Bu tek başına bile saldırıların %95'ini etkisizleştirir.

    2. Steam Guard Dosyasını Koruyun

    .maFile (Steam Desktop Authenticator kullanıyorsanız) veya benzer dosyalar şifrelenmemiş bir şekilde bilgisayarınızdaysa, infostealer bunu da çalar. Mutlaka şifreli konteynerde (VeraCrypt) saklayın.

    3. Tarayıcı Parola Yöneticisini Kullanmayın

    Chrome/Edge'de kayıtlı parolalar şifresiz okunabilir. Bitwarden, 1Password, KeePassXC gibi bağımsız parola yöneticisi kullanın.

    4. Oyun Crack'i ve Cheat Asla İndirmeyin

    İndirdiğiniz her "undetected cheat" %99 ihtimalle RedLine içerir. Bu bir abartı değil — ESET'e göre GitHub'daki oyun hile repo'larının %97'si malware içeriyor.

    5. Hesabınızı Koruma Altına Alın

  • Steam Family View ile sınırlı erişim
  • Yeni cihazdan girişte e-posta onayı mutlaka
  • Haftalık API key kontrolü: steamcommunity.com/dev/apikey adresinde bilinmeyen API key varsa hemen iptal edin — bu, hesabınızın çalındığının en net göstergesidir.
  • Hesabınız Çalındıysa Ne Yapmalısınız?

    1. Başka bir cihazdan hemen Steam'den çıkış yapın ve parolayı değiştirin 2. Steam Support'a haklı destek talebi açın: geçmiş mağaza satın alma belgeleri hesap kurtarma için kritik 3. Bilgisayarınızı tam sıfırlayın (Windows Reset değil, temiz format). Infostealer silinse bile başka arka kapılar bırakabilir. 4. Tüm kritik hesapların (Google, banka, e-posta) parolalarını da başka temiz cihazdan değiştirin

    Sonuç

    Steam hesap hırsızlığı, 2026'nın en büyük ev kullanıcısı siber tehdidi haline geldi. İyi haber şu: Steam Mobile Authenticator, iki-faktörlü şifreleme ve temel dikkat ile risk yaklaşık %98 azalıyor. Beta davetleri, cheat'ler ve "bedava oyun" linklerine asla tıklamayın. Envanterinizdeki binlerce liralık skinler, 30 saniyelik bir bulaşmayla sonsuza kadar gider.

    siber-guvenliksteammalwareinfostealeroyunhesap-hirsizligiredlinelumma

    Yorumlar (0)

    Yorum yapmak için giriş yapın