BITmarkets Team
Apr 26, 2023
Pokémon hayranıysanız ve NFT oyunları oynamayı seviyorsanız dikkatli olun. Sahte bir Pokémon NFT oyunu piyasaya sürüldü ve kullanıcıların bilgisayarlarına kötü amaçlı yazılım bulaştırdı. Bir güvenlik firması, söz konusu virüsün Pokémon NFT kart oyunu gibi görünen bir kimlik avı sayfası aracılığıyla yayıldığı konusunda toplumu bilgilendirdi.
6 Ocak'ta AhnLab kapsamlı bir çalışma yayınladı. Güvenlik firmasındaki analitik ekip, bilgisayar korsanlarının tüketicilerin makinelerini ele geçirmek için bir NetSupport Uzaktan Yönetim Aracı (RAT) kullandığını keşfetti. NetSupport Manager, hem iş hem de ev kullanıcıları tarafından sistemleri çalıştırmak için kullanılan bir uzaktan kontrol aracıdır.
Geliştiriciler NetSupport gibi uzaktan yönetim araçlarını kötü niyetle oluşturmamış olsa da, birçok tehdit aktörü bunu yapmaktadır. Bunlar arasında yeni kötü amaçlı yazılımların yüklenmesi ve bilgilerin gasp edilmesi de yer alıyor. Güvenlik firmasına göre, bilgisayar korsanları NetSupport RAT'ı rutin olarak kullanmaktadır. Spam e-postalar, sahte web siteleri ve diğer yollarla yayılmaktadır.
Oyuncular sözde Pokémon oyununu oynamaya çalıştıklarında, NetSupport RAT yükleniyordu. Görünüşe göre kullanıcılar, Pokémon kart oyunu simgesi olarak gizlenmiş bir dosyayı indirdikten sonra oyunu indirdiklerini düşünerek kandırıldılar.
Ayrıca AhnLab, Fauxkémon yükleyicisinin müşterilerin bilgisayarlarında NetSupport RAT ile ilgili gizli dosyalar oluşturarak virüsün yeniden başlatıldıktan sonra bile çalışmasına izin verdiğini açıkladı. Güvenlik şirketi, yaptığı araştırmanın ardından, sahte Pokémon kart oyunuyla aynı stile sahip olan ve müşterilerin makinelerine NetSupport RAT kötü amaçlı yazılımını yüklemek için aynı yöntemi kullanan başka bir kimlik avı sayfası keşfetti.
Kaynaklar:
https://nftlately.com/warning-nft-pokemon-game-infects-players-with-malware/
https://www.pcworld.com/article/1449634/fake-pokemon-nft-game-infects-pcs-with-malware.html
https://dailycoin.com/fake-pokemon-game-exploits-users-with-netsupport/