Хакеры используют неизменную популярность вселенной покемонов и причудливый рост невзаимозаменяемых токенов (NFT), чтобы обманом заставить людей установить инструменты удаленного доступа (RAT), захватить их устройства и украсть любые ценности, которые они могут найти на ПК.
Будьте осторожны на подозрительных сайтах и в качестве безопасности не оставляйте личный номер телефона на них. Используйте виртуальные номера https://simonline.su/ru для онлайн приема смс.
Исследователи кибербезопасности из ASEC недавно обнаружили как минимум два вредоносных веб-сайта — beta-pokemoncards[.]io и pokemon-go[.]io, которые притворяются, что размещают игру Pokemon, которая также предлагает карты NFT, которые можно обменять, в конечном итоге, для получения прибыли.
С тех пор эти сайты были закрыты, но пока они были активны, на них была кнопка загрузки под названием «Играть на ПК», которая распространяла NetSupport.
Распространение NetSupport
Теоретически NetSupport является законным программным обеспечением. Он создан на базе Windows и обеспечивает межплатформенный удаленный доступ, предоставляя ИТ-администраторам и техническим специалистам возможность удаленного доступа к различным конечным точкам и устранения любых потенциальных проблем. Программа поддерживает Windows, Windows Mobile, Mac, Linux и Solaris.
На практике NetSupport используется злоумышленниками для получения несанкционированного доступа к целевым системам. Первые признаки активности в этой кампании появились в декабре прошлого года. Издание также обнаружило, что более ранние образцы от VirusTotal показывали, что те же операторы проталкивают поддельный файл Visual Studio вместо игры Pokemon.
Личность злоумышленника, стоящего за кампанией, остается неизвестной.
Не взаимозаменяемые токены являются частью более широкого рынка криптовалют и, как таковые, являются основной целью для мошенников и хакеров. Недавние исследования показали, что индустрия Web3 (децентрализованный интернет, основанный на блокчейне, той же технологии, на которой основаны NFT) в прошлом году потеряла почти 4 миллиарда долларов из-за мошенничества и киберпреступности.
По мере того, как все больше организаций начинали создавать новые системы, мошенники быстро выходили из строя, и теперь поставщик услуг по поиску ошибок Web3 Immunefi заявил, что в 2022 году в экосистеме Web3 было потеряно криптовалют на сумму ровно 3 948 856 037 долларов из-за взломов и мошенничества. Положительным моментом, говорят исследователи, является тот факт, что общие потери сократились более чем наполовину (51,2%) в годовом исчислении. В 2021 году отрасль потеряла 8 088 338 239 долларов.
Однако постоянная борьба с мошенниками не замедляет рост отрасли. Immunefi ожидает, что он вырастет с 3,2 млрд долларов в прошлом году до 81,5 млрд долларов в следующие семь лет, увеличив среднегодовой темп роста на 43,7%.