Steam’de Büyük Skandal: Onaylı Oyun Gizli Bir Güncellemeyle Virüse Dönüştü!
- L.Burak ATMACA - Oyun Editörü

- 20 May
- 3 dakikada okunur

Oyun dünyasının en popüler ve en büyük dijital oyun mağazası olan Steam, milyarlarca oyuncuya ev sahipliği yaparken zaman zaman siber korsanların da hedefi haline gelebiliyor. Geçtiğimiz Mart (2026) ayında FBI'ın bile dahil olduğu geniş çaplı güvenlik operasyonlarıyla sarsılan platform, bugünlerde akılalmaz bir zararlı yazılım (malware) kriziyle daha çalkalanıyor.
Detaylandırdığımız bu yeni vakanın merkezinde, mağazaya tamamen meşru yollarla giren ancak sonradan karanlık bir casus yazılıma dönüşen "Rodent Race" adlı bağımsız yapım yer alıyor. Peki, Valve'ın o meşhur, aşılamaz sanılan güvenlik duvarları nasıl oldu da aşıldı? İşte kan donduran siber hırsızlık planının tüm detayları.
Masum Bir Bağımsız Oyundan, Tehlikeli Bir Casus Yazılıma: "Rodent Race" Vakası
Oyun dünyasına 2024 yılında merhaba diyen ve ilk yayınlandığı dönemde Valve’ın katı güvenlik filtrelerini sorunsuz bir şekilde geçmeyi başaran bağımsız yapım "Rodent Race", sıradan bir oyun olmaktan çoktan çıkmış durumda. Geliştirici hesabının siber suçlular tarafından ele geçirilmesi (veya içeriden yapılan kötü niyetli bir hamle) sonucunda, oyun mağazanın güncelleme sistemi kullanılarak tam anlamıyla bir silaha dönüştürüldü.
4 Mayıs 2026 tarihinde oyuna çok radikal bir "güncelleme" paketi yüklendi. Bu sinsi yamayla birlikte oyunun ismi, popüler korku oyunu Phasmophobia'nın popülaritesinden yararlanmak istercesine “Beyond The Dark” olarak değiştirildi. Sadece isim değil; kapak görselleri, mağaza tasarımları ve en önemlisi oyunun çekirdeğinde yer alan .exe ve .dll uzantılı yürütülebilir dosyalar tamamen yenilendi. İçerisine gizlice veri toplama kodları enjekte edilen bu yeni sürüm, SteamDB (Steam Database) yetkililerinin ve siber güvenlik uzmanlarının radarına takılana kadar oyuncular için büyük bir tehdit oluşturdu.
Valve'ın Güvenlik Filtreleri Nasıl Atlatıldı? Güncelleme Suistimali
Birçok oyuncu, Steam kütüphanesine eklediği oyunların sonsuza dek güvenli kalacağına inanır. İlk aşamada bu doğrudur; Valve mağazaya eklenecek her yeni oyun için derinlemesine kod taramaları yapar. Ancak siber suçlular, bu sistemin en zayıf halkasını bulmuş durumda: Yayın sonrası rutin güncelleme mekanizması.
İlk taramayı yıllar önce başarıyla geçen Rodent Race, yayınlanan bu büyük isim ve dosya değişikliği güncellemesiyle Valve’ın otomatik denetim robotlarını bir süreliğine kör etmeyi başardı. Bu "güncelleme suistimali" stratejisi, son dönemde dijital oyun platformlarına sızmak isteyen suç şebekelerinin en favori taktiği haline gelmiş durumda.

Bilgi Hırsızları (Infostealer) İş Başında: Verileriniz Tehlikede Olabilir!
Uzmanların yaptığı derinlemesine analizler, Beyond The Dark adını alan yeni sürümün bilgisayara kurulduğu andan itibaren gizlice arka planda çalıştığını ortaya koyuyor. Literatürde “Infostealer” (Bilgi Hırsızı) olarak bilinen bu tehlikeli yazılım türü, siz oyun oynadığınızı sanırken çok daha karanlık işler çeviriyor:
İnternet tarayıcılarınızda kayıtlı olan kullanıcı adı ve parolalarınızı kopyalıyor.
Aktif oturumlarınızı açık tutan tarayıcı çerezlerini (cookies) çalıyor.
Bilgisayarınızda bulunabilecek dijital kripto cüzdan bilgilerinize sızıyor.
Tüm bu hassas kişisel verileri şifreleyerek uzak bir sunucuya (korsanların merkezine) anında iletiyor.
SteamDB kayıtlarına doğrudan “zararlı yazılım (malware)” uyarısıyla yansıyan bu durum üzerine Valve yetkilileri acil durum butonuna bastı. Durumun ihbar edilmesinin ardından jet hızıyla harekete geçen Steam yönetimi, oyunun mağaza sayfasındaki satın alma butonlarını anında devre dışı bırakarak yapımı platformdan tamamen kaldırdı ve olası bir veri felaketinin önüne geçti.
Steam Kullanıcıları Hangi Önlemleri Almalı? (Adım Adım Kurtarma Rehberi)
Eğer bağımsız oyunları denemeyi seviyor, Steam kütüphanenizi sürekli güncel tutuyor ve bu yapımı (eski adıyla Rodent Race, yeni adıyla Beyond The Dark) bilgisayarınıza indirdiğinizi düşünüyorsanız, dijital güvenliğiniz için şu adımları vakit kaybetmeden uygulamanız gerekiyor:
Oyunu Kökünden Silin: Steam kütüphanenize girerek oyunu sisteminizden tamamen kaldırın (Uninstall). Ancak unutmayın, bu adım sadece bir başlangıçtır.
Güvenli Modda Antivirüs Taraması: Kötü niyetli Infostealer kodları Windows sistem klasörlerine sıçramış olabilir. Cihazınızı güvenli modda başlatın ve veri tabanı güncel olan, güvenilir bir Antivirüs / Anti-Malware programıyla derinlemesine (Deep Scan) tarama yapın.
Parolalarınızı Sıfırlayın: Zararlı yazılımın çerezlerinize ulaşmış olma ihtimaline karşın; Steam, e-posta, bankacılık, kripto borsa ve sosyal medya şifrelerinizi temiz olduğundan emin olduğunuz farklı bir cihazdan (örneğin cep telefonunuzdan) acilen değiştirin.
İki Aşamalı Doğrulama (2FA) Kullanın: Steam Guard başta olmak üzere tüm dijital hesaplarınızda iki aşamalı doğrulama sistemini mutlaka aktif hale getirin. Bu, şifreniz çalınsa bile hesabınızın kurtarılmasını sağlayan en güçlü kalkanınızdır.
Kaynak: Shiftdelete




































Yorumlar