in

Ova lažna Pokemon NFT igra samo želi da preuzme vaš Windows računar

Hakeri koriste stalnu popularnost Pokemon univerzuma i bizaran porast NFT-a kako bi prevarili ljude da instaliraju alate za daljinski pristup (RAT), preuzmu njihove uređaje i ukradu sve dragocijenosti koje mogu da pronađu.

Istraživači sajber bezbijednosti iz ASEC-a nedavno su otkrili najmanje dve zlonamjerne web lokacije – beta-pokemoncards[.]io i pokemon-go[.]io koji se pretvaraju da su domaćini Pokemon igrice koja takođe nudi NFT kartice kojima se može trgovati, na kraju za profit.

U teoriji, NetSupport je legitiman softver, u praksi se koristi za dobijanje neovlašctenog pristup ciljnim sistemima

Web lokacije su od tada uklonjene, ali dok su bile aktivne imale su dugme za preuzimanje pod nazivom „Play on PC“ koje je distribuiralo NetSupport.

U teoriji, NetSupport je legitiman softver. Izgrađen je na Windows-u i omogućava daljinski pristup na više platformi, dajući IT administratorima i tehničarima način da daljinski pristupe raznim krajnjim tačkama i poprave sve potencijalne probleme. Program podržava Windows, Windows Mobile, Mac, Linux i Solaris. U praksi, NetSupport koriste akteri pretnji da dobiju neovlašcteni pristup ciljnim sistemima. Prvi znaci aktivnosti na ovoj kampanji bili su u decembru prošle godine. Raniji uzorci iz VirusTotal-a, kako je objavljena takođe, pokazali su da isti operateri guraju lažni Visual Studio fajl umjesto igre Pokemon. Identitet aktera pretnje koji stoji iza kampanje ostaje nepoznat.