BITmarkets Team
Apr 26, 2023
Αν είστε οπαδός των Pokémon και σας αρέσει να παίζετε παιχνίδια NFT, να είστε προσεκτικοί. Ένα ψεύτικο παιχνίδι Pokémon NFT κυκλοφόρησε και μόλυνε τους υπολογιστές των χρηστών με κακόβουλο λογισμικό. Μια εταιρεία ασφαλείας ενημέρωσε την κοινότητα ότι ο υποτιθέμενος ιός εξαπλώθηκε μέσω μιας σελίδας phishing που μεταμφιέστηκε σε παιχνίδι καρτών Pokémon NFT.
Στις 6 Ιανουαρίου, η AhnLab δημοσίευσε μια εμπεριστατωμένη μελέτη. Η αναλυτική ομάδα της εταιρείας ασφάλειας ανακάλυψε ότι οι χάκερ χρησιμοποίησαν ένα εργαλείο απομακρυσμένης διαχείρισης (RAT) της NetSupport για να καταλάβουν τα μηχανήματα των καταναλωτών. Το NetSupport Manager είναι ένα εργαλείο απομακρυσμένου ελέγχου που χρησιμοποιείται τόσο από επαγγελματίες όσο και από οικιακούς χρήστες για τον χειρισμό συστημάτων.
Αν και οι προγραμματιστές μπορεί να μην έχουν δημιουργήσει εργαλεία απομακρυσμένης διαχείρισης όπως το NetSupport με κακόβουλη πρόθεση, πολλοί φορείς απειλών το κάνουν. Αυτές περιλαμβάνουν την εγκατάσταση νέου κακόβουλου λογισμικού και τον εκβιασμό πληροφοριών. Σύμφωνα με την εταιρεία ασφαλείας, οι χάκερς έχουν χρησιμοποιήσει συστηματικά το NetSupport RAT. Διαδίδεται μέσω μηνυμάτων spam, απατηλών ιστότοπων και με άλλους τρόπους.
Όταν οι παίκτες επιχειρούσαν να παίξουν το υποτιθέμενο παιχνίδι Pokémon, εγκαθιστούσε ένα NetSupport RAT. Οι χρήστες προφανώς ξεγελάστηκαν νομίζοντας ότι είχαν κατεβάσει το παιχνίδι μετά τη λήψη ενός αρχείου μεταμφιεσμένου σε εικονίδιο παιχνιδιού καρτών Pokémon.
Περαιτέρω, η AhnLab αποκάλυψε ότι το πρόγραμμα εγκατάστασης του Fauxkémon φέρεται να δημιουργεί κρυμμένα αρχεία που σχετίζονται με το NetSupport RAT στους υπολογιστές των πελατών, επιτρέποντας στον ιό να λειτουργεί ακόμη και μετά από επανεκκίνηση. Μετά από έρευνα, η εταιρεία ασφαλείας ανακάλυψε μια άλλη σελίδα phishing με το ίδιο στυλ με το ψεύτικο παιχνίδι καρτών Pokémon, η οποία χρησιμοποιούσε τον ίδιο τρόπο για να εγκαταστήσει το κακόβουλο λογισμικό NetSupport RAT στα μηχανήματα των πελατών.
Πηγές:
https://nftlately.com/warning-nft-pokemon-game-infects-players-with-malware/
https://www.pcworld.com/article/1449634/fake-pokemon-nft-game-infects-pcs-with-malware.html
https://dailycoin.com/fake-pokemon-game-exploits-users-with-netsupport/