İsviçre özellikle 18–35 yaş aralığındaki genç oyuncuları hedef alan bu saldırılar, sahte oyun kurulum dosyalarıyla kullanıcıların kişisel verilerini ele geçirmeyi amaçlıyor. Discord ve YouTube gibi platformlardan dağıtılan sahte oyun dosyaları, kullanıcıların bilgisayarlarına sızarak kritik bilgileri topluyor.
Araştırmaya göre, bu zararlı yazılımlar sayesinde saldırganlar oturum bilgileri, ödeme verileri ve kripto cüzdanlarına erişebiliyor. Bu da hesapların ele geçirilmesine, maddi kayıplara ve hatta şantaja kadar uzanan ciddi sonuçlar doğuruyor. VirusTotal verilerine göre sahte oyun kurulumlarının en sık tespit edildiği ülkeler sırasıyla Brezilya (%33), ABD (%31) ve Türkiye (%17) oldu.
Saldırılar ilk olarak Brezilya ve ABD’de ortaya çıksa da, kısa sürede sınırları aştı. Ortadoğu ülkeleri, genç nüfusun oyunlara olan ilgisi nedeniyle saldırganlar için cazip bir hedef haline geldi. Türkiye de bu saldırılardan en çok etkilenen bölgeler arasında.
Dikkat çeken bir diğer detay ise kullanılan zararlı yazılımların kaynak kodlarında Türkçe ve Portekizce ifadelerin bulunması. Bu, yazılımın yalnızca tek bir grup tarafından değil, zaman içinde el değiştiren ve farklı kişilerce düzenlenen bir yapı taşıdığını gösteriyor.