Steam’de yer alan “Rodent Race” oyunu, yapılan sinsi bir güncellemeyle “Beyond The Dark” adını alarak zararlı yazılıma dönüştürüldü.
Steam, bir kez daha içerisine gizlenmiş zararlı yazılım (malware) barındıran bir oyun skandalıyla çalkalanıyor. Geçmişte de benzer siber güvenlik krizleriyle karşı karşıya kalan ve hatta geçtiğimiz Mart ayında FBI’ın dahil olduğu operasyonlarla sarsılan platformda, bu kez 2024 yılında piyasaya sürülen “Rodent Race” isimli bağımsız bir yapım hedef tahtasına oturuyor.
İlk yayınlandığı dönemde Valve’ın sıkı güvenlik filtrelerini ve inceleme süreçlerini başarıyla geçerek oyuncularla buluşan yapım, siber korsanların akılalmaz bir yöntemiyle adeta bir casus yazılıma dönüşüyor. Geliştirici hesabının ele geçirilmesi veya kötü niyetli bir strateji değişikliğiyle birlikte, mağazanın güncelleme sistemi suistimal edilerek oyunun tüm çehresi ve kod yapısı değiştiriliyor.
Arka planda oyuncuların hassas verilerini gizlice toplayan bu tehlikeli yazılım, siber güvenlik uzmanlarının radarına takılmasının ardından Valve tarafından jet hızıyla mağazadan kaldırılıyor.
Sinsi Güncelleme Tuzağı: 2024 yılında onay alan “Rodent Race” oyunu, 4 Mayıs 2026 tarihinde yapılan radikal bir güncellemeyle popüler korku oyunu Phasmophobia’ya benzeyen “Beyond The Dark” ismini alıyor ve içerisine gizli veri toplama kodları enjekte ediliyor.
Veri Hırsızlığı ve SteamDB İhbarı: Oyunun arka planda kullanıcıların rızası olmadan şifre, çerez ve sistem bilgilerini topladığı, SteamDB (Steam Database) verileri ve siber güvenlik analizleri sonucunda resmi olarak belgeleniyor.
Valve’dan Hızlı Müdahale: Durumun ihbar edilmesinin ardından harekete geçen Valve, oyunun mağaza sayfasındaki satın alma butonlarını devre dışı bırakarak yapımı platformdan tamamen uzaklaştırıyor ve krizin büyümesini engelliyor.
Güvenlik Filtrelerini Sinsice Aşan Yöntem: Güncelleme Suistimali
Birçok oyuncu, Steam gibi milyarlarca dolarlık bir platformda yer alan oyunların tamamen güvenli olduğunu düşünüyor. Aslında Valve, mağazaya ilk kez adım atacak her yapım için oldukça katı kurallar uyguluyor, kod taramaları gerçekleştiriyor ve zararlı bir unsur bulunmadığından emin olduktan sonra yayın izni veriyor.
Bahsi geçen Rodent Race oyunu da bu yollardan geçerek topluluğa sunuluyor. Ancak siber korsanlar, sistemin zayıf bir noktasını; yani oyunların yayınlandıktan sonra aldığı rutin “güncelleme” mekanizmasını manipüle ediyor.
4 Mayıs 2026’da gerçekleştirilen güncellemeyle oyunun sadece adı “Beyond The Dark” olarak değiştirilmiyor, aynı zamanda mağaza görselleri, kapak tasarımları ve en önemlisi arka plandaki tüm yürütülebilir (.exe ve .dll) dosyaları yenileniyor.
İlk taramayı aylar önce geçmiş olan oyun, bu sinsi güncelleme sayesinde Valve’ın otomatik denetim robotlarını bir süreliğine atlatmayı başarıyor. Bu yöntem, son dönemde siber suçluların dijital oyun mağazalarına sızmak için en çok tercih ettiği stratejiler arasında yer alıyor.

Arka Planda Çalışan Bilgi Hırsızları (Infostealer) Tehlikesi
Siber güvenlik ekiplerinin yaptığı derinlemesine incelemeler, oyunun yeni sürümünün bilgisayara kurulduğu andan itibaren gizlice çalışmaya başladığını gösteriyor.
“Infostealer” yani bilgi hırsızı kategorisinde yer alan bu yazılım, oyuncuların haberi olmadan internet tarayıcılarında kayıtlı olan parolaları, oturum çerezlerini, dijital cüzdan bilgilerini ve kişisel verileri tarayarak uzak bir sunucuya şifreli olarak gönderiyor.
SteamDB sayfalarına da doğrudan “zararlı yazılım” uyarısıyla yansıyan bu durum, oyuncuların dijital kimliklerini ve finansal varlıklarını doğrudan tehlikeye atıyor.
Özellikle son yıllarda bağımsız geliştiricilerin bilgisayarlarını hackleyerek onların Steam yetki anahtarlarını ele geçiren siber suç örgütleri, bu tür masum görünen oyunları birer zombi yazılıma dönüştürerek milyonlarca sisteme sızmayı amaçlıyor. Mart 2026’da yaşanan ve FBI soruşturmasına konu olan son büyük olayda da yine benzer bir veri sızıntısı şebekesi çökertilmişti.
Oyuncular Hangi Önlemleri Almalı?
Eğer Steam kütüphanenizi sık sık güncelliyorsanız ve bu oyunu (eski adıyla Rodent Race, yeni adıyla Beyond The Dark) bir şekilde bilgisayarınıza indirdiyseniz, vakit kaybetmeden şu güvenlik adımlarını uygulamanız gerekiyor:
Cihazı Zararlı Dosyalardan Arındırma
İlk olarak yapmanız gereken işlem, oyunu Steam üzerinden tamamen bilgisayarınızdan kaldırmak oluyor. Ancak bu işlem tek başına yeterli kalmayabiliyor. Kötü niyetli kodlar sistem klasörlerine sızmış olabileceği için, veri tabanı tamamen güncel olan kaliteli bir antivirüs ya da antimalware yazılımı ile bilgisayarınızı güvenli modda detaylı bir taramadan geçirmeniz hayati önem taşıyor.
Dijital Hesapların Güvenliğini Sağlama
Yazılımın tarayıcı çerezlerine ve şifrelerinize erişme ihtimaline karşı; başta Steam hesabınız olmak üzere e-posta adresleriniz, bankacılık uygulamalarınız ve sosyal medya hesaplarınızın parolalarını temiz bir cihaz üzerinden değiştirmeniz öneriliyor. Hesaplarınızda iki aşamalı doğrulama (2FA) sisteminin aktif olduğundan emin olmak da bu tür siber saldırılardan en az zararla kurtulmanızı sağlıyor.






