NFT 神奇宝贝游戏感染玩家恶意软件:小心!

fffmCQ.jpg

一个假的 Pokemon NFT 游戏似乎用恶意软件感染了人们的计算机。 黑客正试图使用​​受骗的 Pokemon NFT 交易卡网站对毫无戒心的受害者进行网络钓鱼攻击。 继续阅读以了解有关如何避免落入陷阱的更多信息!

如何避免被假口袋妖怪 NFT 骗局

Pokemon 对 web3 和更广泛的 NFT 空间并不陌生。 黑客正在使用一款口袋妖怪游戏,一旦安装,就会部署 NetSupport 远程访问工具 (RAT)。 使用此工具,黑客可以控制受害者的设备。 该组织目前将自己伪装成合法的 Pokemon NFT 纸牌游戏。 该网站“口袋妖怪 [dot] io”目前仍然在线。

假精灵宝可梦NFT交易卡网站截图

根据 BleepingComputer 的一份报告,点击网站上“在 PC 上播放”按钮的用户会自动下载安装程序。 安装程序毫无疑问地运行,让人相信他们已经下载了真正的游戏。 但实际上,安装程序在他们的系统上部署了远程访问工具,然后允许黑客绕过受害者系统上的安全软件。

如果您安装假的 Pokemon NFT 游戏会怎样?

安装后,NetSupport 工具允许黑客远程连接到用户的设备以窃取数据或安装其他恶意软件。 NetSupport manager允许远程屏幕控制、屏幕录制、系统监控等,而且经查明这是黑客团队的另类操作。 据 ASEC 称,还有第二次活动使用网站“beta-pokemoncards[.]io”,但该网站已被关闭。

Pokemon 的超高人气使得这一营销活动很容易被无辜的粉丝和特许经营收藏家推销。 ASEC 建议人们警惕威胁组织,并在社区中传播信息以阻止恶意软件攻击的传播。 NetSupport RAT 是一种合法程序,可让系统管理员远程访问设备。 由于这个原因,黑客通常使用它来逃避安全软件措施。 您可以在官方 ASEC 声明中阅读有关此特定攻击的更多信息。

声明:该文观点仅代表作者本人,与炒币网无关。炒币网系信息发布平台,仅提供信息存储空间服务。对所包含内容的准确性、可靠性或者完整性不提供任何明示或暗示的保证,并不对文章观点负责。 提示:投资有风险,入市须谨慎。本资讯仅供参阅,不作为投资理财建议。

发表评论

登录后才能评论