BITmarkets Team
Jan 11, 2023
Ако сте фен на Покемон и обичате да играете NFT игри, бъдете внимателни. Беше пусната фалшива NFT игра Pokémon, която зарази компютрите на потребителите със зловреден софтуер. Фирма за сигурност информира общността, че предполагаемият вирус се разпространява чрез фишинг страница, маскирана като игра с карти Pokémon NFT.
На 6 януари AhnLab публикува задълбочено проучване. Аналитичният екип на фирмата за сигурност откри, че хакерите са използвали инструмента за отдалечено администриране (RAT) на NetSupport, за да превземат машините на потребителите. NetSupport Manager е инструмент за дистанционно управление, който се използва както от бизнес, така и от домашни потребители за управление на системи.
Въпреки че разработчиците може да не са създали инструменти за отдалечено администриране като NetSupport със злонамерени намерения, много участници в заплахите го правят. Те включват инсталиране на нов зловреден софтуер и изнудване на информация. Според фирмата за сигурност хакерите рутинно използват NetSupport RAT. Той се разпространява чрез спам имейли, измамни уебсайтове и по други начини.
Когато играчите се опитваха да играят предполагаемата игра Pokémon, тя инсталираше NetSupport RAT. Потребителите очевидно са били заблуждавани, че са изтеглили играта, след като са изтеглили файл, маскиран като икона на игра с карти Pokémon.
Още повече, AhnLab разкри, че инсталаторът на Fauxkémon уж ще изгради скрити файлове, свързани с NetSupport RAT, на компютрите на клиентите, което ще позволи на вируса да работи дори след рестартиране. След проведено разследване компанията за сигурност открива друга фишинг страница със същия стил като фалшивата игра с карти Pokémon, която използва същия начин за инсталиране на зловредния софтуер NetSupport RAT на машините на клиентите.
Източници:
https://nftlately.com/warning-nft-pokemon-game-infects-players-with-malware/
https://www.pcworld.com/article/1449634/fake-pokemon-nft-game-infects-pcs-with-malware.html
https://dailycoin.com/fake-pokemon-game-exploits-users-with-netsupport/