Steam’de ücretsiz korku oyunu olarak sunulan Beyond the Dark, aslında kullanıcı verilerini ve kripto cüzdanlarını çalan bir zararlı yazılım taşıyordu. Valve oyunu kaldırdı, ancak indirenlerin acil önlem alması gerekiyor.
Steam’de ücretsiz olarak sunulan Beyond the Dark adlı hayatta kalma korku oyununun aslında kullanıcı verilerini çalan bir zararlı yazılım (malware) barındırdığı ortaya çıktı. Teknoloji YouTuber’ı Eric Parker, 18 Mayıs 2026’da yayınladığı videoda oyunun içindeki kötü amaçlı kodu detaylı şekilde analiz etti ve Valve, videodan kısa süre sonra oyunu Steam’den kaldırdı. Ancak oyunu indirip çalıştıran herkesin acilen harekete geçmesi gerekiyor.
Beyond the Dark Nedir ve Steam’e Nasıl Girdi?
Beyond the Dark, karanlık koridorlarda düşmanlardan kaçarak ipuçları arayan bir hayatta kalma korku oyunu olarak tanıtılıyordu. Mağaza sayfasında Phasmophobia tarzı bir atmosfer vaat ediliyordu. Ancak gerçek hikaye çok farklı: Oyun aslında Rodent Race adıyla Aralık 2024’te Steam’de yayınlanmış tamamen farklı bir oyundu.
SteamDB kayıtlarına göre 4 Mayıs 2026’dan itibaren oyunun adı, ekran görüntüleri, açıklaması ve dosyaları tamamen değiştirildi. Kötü niyetli bir aktör, mevcut geliştiricinin Steam hesabını ele geçirerek oyunu Beyond the Dark’a dönüştürdü. Steam, mevcut oyunlara yapılan güncellemeleri ilk yayın kadar sıkı denetlemediği için bu değişiklik herhangi bir alarm tetiklemeden gerçekleşti. Mağaza sayfasında “tüm oyun görselleri ve logoların yapay zeka ile oluşturulduğu” bile açıkça belirtiliyordu.
Zararlı Yazılım Tam Olarak Ne Yapıyordu?
Eric Parker’ın izole bir sanal makinede gerçekleştirdiği analize göre zararlı yazılım, UnityPlayer.dll adlı bir dosyanın içine gömülmüştü. Bu dosya, Unity oyun motorunun yasal bir bileşeni olduğu için tespit edilmesi oldukça zordu. Oyun çoğu zaman açılışta çöküyordu, ancak kötü amaçlı kod arka planda çalışmaya devam ediyordu.
Zararlı yazılım şu işlemleri gerçekleştiriyordu:
- Uzak bir komuta-kontrol (C2) sunucusuna bağlanıyordu
- MetaMask gibi kripto para cüzdanı Chrome uzantılarını arıyordu
- Tarayıcı verilerini, şifreleri ve çerezleri topluyordu
- Ek zararlı yazılım paketlerini uzak sunucudan indiriyordu
- Kripto cüzdan kimlik bilgilerini çalıyordu
Parker’a sorunu bildiren bir izleyici, oyunun özellikle kripto para kullanıcılarını hedef aldığını ve bir izleyicinin nadir Roblox eşyalarının çalındığını belirtti.
Valve Oyunu Kaldırdı Ama Resmi Açıklama Yapmadı
Eric Parker’ın videosu yayınlandıktan sonra Valve, Beyond the Dark’ı 19 Mayıs 2026’da Steam’den kaldırdı. Ancak kaldırma nedenine dair resmi bir açıklama yapılmadı. Oyunun Steam mağaza sayfası şu anda “artık mevcut değil” olarak görünüyor.
Bu durum, Valve’ın geçmişte benzer vakalarda daha proaktif davranmasıyla çelişiyor. Örneğin Şubat 2025’teki PirateFi vakasında Valve, etkilenen kullanıcılara doğrudan e-posta göndererek tam sistem taraması ve hatta işletim sistemi formatlanması önerisinde bulunmuştu.
Bu İlk Değil: Steam’de Zararlı Yazılım Geçmişi
Beyond the Dark, Steam’de son iki yılda ortaya çıkan bir dizi zararlı yazılım vakasının en sonuncusu. FBI’ın Seattle Şubesi, Mart 2026’da Mayıs 2024 ile Ocak 2026 arasında birden fazla Steam oyununa gömülmüş zararlı yazılımlar hakkında resmi soruşturma başlattı. FBI’ın tespit ettiği oyunlar şunlar:
- PirateFi: Şubat 2025’te yaklaşık 1.500 kullanıcı tarafından indirildi, Vidar bilgi çalıcısı taşıyordu
- BlockBlasters: Ağustos 2024’te güncellemeyle kripto çalıcı eklendi, 261 hesaptan toplam 150.000 dolar çalındı
- Chemia: HijackLoader ve Vidar zararlı yazılımları taşıyordu
- Lampy, Lunara, Tokenova, Dashverse/DashFPS: Aynı tehdit aktörüne bağlanan diğer zararlı oyunlar
Bu oyunların tamamı EncryptHub olarak bilinen bir tehdit aktörüyle ilişkilendirildi. Ortak strateji her seferinde aynıydı: önce meşru görünen bir oyun yükleniyordu, ardından güncelleme yoluyla zararlı kod enjekte ediliyordu.
Oyunu İndirdiyseniz Hemen Ne Yapmalısınız?
Beyond the Dark’ı indirip çalıştırdıysanız aşağıdaki adımları acilen uygulamanız gerekiyor:
- Oyunu tamamen silin: Steam kütüphanenizden ve bilgisayarınızdan tüm dosyaları kaldırın
- Kapsamlı antivirüs taraması yapın: Malwarebytes veya Bitdefender gibi güvenilir bir yazılımla birden fazla tam tarama gerçekleştirin
- Tüm şifrelerinizi değiştirin: E-posta, Steam, tarayıcıda kayıtlı tüm hesaplar ve sosyal medya şifrelerinizi temiz bir cihazdan güncelleyin
- Kripto cüzdanlarınızı kontrol edin: Şüpheli aktivite olup olmadığını inceleyin ve fonlarınızı farklı bir cihazdaki yeni bir cüzdana taşıyın
- İşletim sistemi formatını değerlendirin: Tam güvenlik için işletim sisteminizi sıfırdan kurmanız en güvenli yöntemdir
Steam’de Kendinizi Zararlı Oyunlardan Nasıl Korursunuz?
Steam genellikle güvenli bir platform olsa da bu tür vakalar tamamen önlenemiyor. Kendinizi korumak için şu adımları izleyin:
- Steam Guard’ı etkinleştirin: İki faktörlü kimlik doğrulama (2FA), hesap güvenliğinizin temel katmanıdır. Steam mobil uygulamasından kimlik doğrulayıcıyı aktif edin
- Bilinmeyen ücretsiz oyunlara temkinli yaklaşın: Çok az incelemesi olan, yeni yayınlanmış ücretsiz oyunlar risk taşıyabilir
- Yapay zeka üretimi görsellere dikkat edin: Mağaza sayfasındaki görseller yapay ve düşük kaliteliyse bu bir uyarı işareti olabilir
- İnceleme tarihlerini kontrol edin: Oyunun çıkış tarihiyle incelemelerin tarihi arasında tutarsızlık varsa şüphelenin
- Güncel antivirüs yazılımı kullanın: Gerçek zamanlı koruma sağlayan güvenilir bir güvenlik çözümü bilgisayarınızda her zaman aktif olmalı
- Şüpheli durumları bildirin: Steam topluluk raporlama sistemi, bu tür oyunların tespit edilmesinde kritik rol oynuyor
Valve’ın Güncelleme Doğrulama Sorunu
Bu vakaların ortak noktası, Steam’in mevcut oyunlara yapılan güncellemeleri ilk yayın kadar titizlikle denetlememesi. PCGamesN’in analizine göre Beyond the Dark, Rodent Race’in mağaza sayfasını 4 Mayıs’tan itibaren kademeli olarak tamamen değiştirdi: ad, açıklama, ekran görüntüleri ve çalıştırılabilir dosyaların hepsi baştan sona yenilendi. Steam’in inceleme sistemi bu kapsamlı değişiklikleri bir güncelleme olarak değerlendirdi ve herhangi bir alarm tetiklemedi.
Her ay Steam’e binin üzerinde yeni oyun ekleniyor. Bu hacimde tam bir güvenlik taraması yapmanın zorluğu anlaşılabilir, ancak son iki yılda artan vakalar Valve’ın güncelleme doğrulama süreçlerini yeniden gözden geçirmesi gerektiğine işaret ediyor. FBI soruşturması da bu konunun ne kadar ciddi boyutlara ulaştığını gösteriyor.
Oyuncuların Sıkça Merak Ettiği Sorular
Beyond the Dark’ı indirdim ama çalıştırmadım, risk altında mıyım?
Eric Parker’ın analizine göre zararlı yazılım oyun çalıştırıldığında aktif hale geliyordu. Sadece indirip çalıştırmadıysanız risk daha düşük, ancak yine de bir antivirüs taraması yapmanız önerilir.
Steam’den indirilen oyunlar genel olarak güvenli mi?
Steam, bağımsız ve güvenilmez kaynaklardan oyun indirmeye kıyasla çok daha güvenli bir platformdur. Valve’ın düzenleyici altyapısı zararlı oyunları tespit edip kaldırabilir ve gerektiğinde kolluk kuvvetleriyle iş birliği yapabilir. Ancak bu, her oyunun yüzde yüz güvenli olduğu anlamına gelmiyor.
FBI soruşturmasının kapsamı ne?
FBI’ın Seattle Şubesi, Mayıs 2024 ile Ocak 2026 arasında Steam’e yüklenen ve zararlı yazılım barındıran oyunları soruşturuyor. Etkilenen kullanıcıların [email protected] adresine bilgi göndermesi isteniyor. Soruşturma BlockBlasters, Chemia, PirateFi, Tokenova, Lampy, Lunara ve Dashverse/DashFPS oyunlarını kapsıyor.
Valve bu tür olaylarda kullanıcıları bilgilendiriyor mu?
Evet, Valve daha önceki vakalarda etkilenen kullanıcılara doğrudan e-posta göndererek antivirüs taraması ve hatta işletim sistemi formatlaması önerisinde bulundu. Ancak Beyond the Dark vakasında henüz benzer bir bildirimin yapılıp yapılmadığı doğrulanmadı.
Kendinizi korumak için Steam Guard’ı aktif tutun, bilinmeyen oyunlara karşı dikkatli olun ve düzenli güvenlik taramaları yapın.










