close

_09_2023.01.09_駭侵者利用假冒寶可夢_NFT_挾持_Windows_裝置

南韓資安廠商 ASEC 發現有駭侵者透過假冒的寶可夢 NFT 卡牌遊戲釣魚網站,以投資 NFT 獲利為誘餌,來吸引用戶安裝含有 NetSupport RAT 遠端遙控組件的惡意軟體,藉以控制用戶的 Windows 電腦。

遭 ASEC 旗下資安專家發現的該釣魚網站,其網域是「Pokemon-go[.]io」,在資安媒體報導此事件時仍未下線;該網站宣稱提供玩家免費下載寶可夢卡牌遊戲,並在遊玩時賺取獲得 NFT;但實際上用戶一旦按下網頁中的「Play on PC」按鈕,會下載回來的就是惡意軟體 NetSupport RAT。

雖然 NetSupport 本身並不是惡意軟體,而是正常的遠端遙控工具,但在 ASEC 發現的多個案例中,駭侵者利用 NetSupport 來與其控制伺服器連線,讓駭侵者可以遠端控制受害者的 Windows 裝置,接著可以開始竊取受害電腦中的各種機敏資訊,包括用戶個資、工作檔案,甚至進一步安裝更多惡意軟體,或利用該電腦來進行惡意軟體散布等等。

ASEC 指出,該團隊於 2022 年 12 月首次發現駭侵者利用假冒寶可夢來進行攻擊的案例,而在過去也有疑似同一批駭侵者假冒 Microsoft Visual Studio 開發軟體之名,來散布 NetSupport RAT 的案例發生過。

由於 NetSupport 本身具備眾多功能,包括遠端遙控電腦、螢幕錄影、逺端群組控制與各種連線選項等,因此電腦一旦遭到植入 NetSupport RAT,駭侵者就如入無人之境,因此可能帶來極大的損害。

建議 Windows 用戶應提高警覺,除定期更新系統,安裝大廠防毒防駭工具外,也應絕對避免點按不明來源的連結,或安裝號稱為破解版的任何軟體,以避免遭到惡意軟體植入攻擊。

  • 參考連結

Distribution of NetSupport RAT Malware Disguised as a Pokemon Game

https://asec.ahnlab.com/en/45312/

Hackers push fake Pokemon NFT game to take over Windows devices

https://www.bleepingcomputer.com/news/security/hackers-push-fake-pokemon-nft-game-to-take-over-windows-devices/

arrow
arrow

    twcert 發表在 痞客邦 留言(0) 人氣()