Поддельная карточная игра Pokemon оказалась мошенничеством с вредоносным ПО

Аналитики по кибербезопасности предупредили Покемон фанаты против сбивающих с толку вредоносных программ, замаскированных под игры Pokemon NFT. Южная Корея Аварийный центр безопасности АнЛаб (ASEC) обнаружила вредоносную карточную игру Pokemon, которая может подвергнуть риску вашу личную информацию и управление устройством.

По данным ASEC, киберпреступники создали фишинговый веб-сайт с поддельной версией коллекционной карточной игры Pokemon и торговую площадку, чтобы заманить фанатов к загрузке вредоносного ПО на свои устройства. На фишинговом веб-сайте есть темы и функции, которые вы ожидаете от сайта, посвященного игре Pokemon, как вы можете видеть на изображении ниже. Однако нажатие на ссылку «Играть на ПК» инициирует установку вредоносного ПО на ваш компьютер.

Киберэксперты отмечают, как злоумышленники старались остаться незамеченными, особенно среди молодых пользователей. Они связали поддельную игру с поддельным веб-сайтом и даже включили поддельный рынок, якобы предлагающий NFT Pokemon Card. Любое взаимодействие с фишинговым веб-сайтом или нажатие кнопки «Загрузить на ПК» запускает немедленную загрузку установщика с помощью инструмента NetSupport Manager, скрытого в файлах, а не игры Pokemon Go.

Аналитики ASEC говорят, что NetSupport Remote Admin Tool (RAT) помогает злоумышленникам получить доступ к личным данным пользователей и открывает черный ход, делая ваш компьютер еще более уязвимым для вредоносных программ. Как правило, инструмент NetSupport Manager обычно используется хакерами для удаленного управления вашими устройствами, включая клавиатуру и мышь. В результате они могут получить доступ к важной информации и, возможно, даже настроить ее для дальнейшего изучения вашего устройства и онлайн-жизни.

Молодые пользователи чаще всего становятся жертвами этой ловушки, учитывая официально выглядящую информацию о файле и значок покемона, сопровождающий загрузку вредоносного ПО. Предыдущее упоминание Nintendo о планирует заняться NFT и метавселенной также может привести к тому, что пользователи попадут в злонамеренную аферу, но с тех пор компания Pokemon хранит молчание по этому вопросу.

Хакеры сделают все возможное, чтобы заманить вас по вредоносной ссылке, которая открывает путь для новых вредоносных программ и вторжения в вашу частную жизнь. Независимо от привлекательности большинства сайтов, с которыми вы сталкиваетесь в Интернете, вам нужно играть осторожно и не нажимать на все, что выглядит реальным.

«При установке программного обеспечения из внешних источников пользователям рекомендуется приобретать или загружать их со своих официальных веб-сайтов и воздерживаться от открытия вложений в подозрительных электронных письмах. Пользователям также следует установить последний патч для таких программ, как их ОС и интернет-браузеры, и обновитьV3 до последней версии, чтобы заранее предотвратить заражение вредоносным ПО», — говорит ASEC.


Комментарии
Кликните на изображение чтобы обновить код, если он неразборчив