Cybercriminelen gebruiken nep Pokemon NFT-kaartspel om toegang te krijgen tot pc's van gamers

Een recent beveiligingsrapport heeft onthuld dat hackers een nep-Pokemon hebben ontwikkeld NFT-kaartspel waarmee ze op afstand toegang hebben tot de pc's van de gebruikers via een tool voor externe toegang.

Vals NFT-kaartspel gaat viraal

Hackers hebben naar verluidt misbruik gemaakt van fans van de beroemde Japanse mediafranchise, Pokemon, door een nep-NFT-kaartspel te lanceren. De phishing-pagina werd gemarkeerd door een Zuid-Koreaans cyberbeveiligingsbedrijf genaamd Ahnlab en zijn noodhulpeenheid ASEC. 

Volgens een ASEC-rapport, probeerden de hackers de kaarten te verkopen als NFT's. Gebruikers moesten een tool voor externe toegang installeren, bekend als NetSupport Manager, om toegang te krijgen tot de kaarten. Het softwareapparaat gaf de hackers aan de andere kant toegang tot de pc's waarop de software was geïnstalleerd.

De malware die op de website wordt gebruikt, is een tool die bedreigingsactoren vaak hebben misbruikt om de computers van gebruikers te misbruiken. De tool wordt meestal verspreid via phishing- en spam-e-mails. In dit verband heeft het ASEC-team vastgesteld dat de NetSupport-tool kwaadwillig werd verspreid vanaf een eigenaardige website met de beroemde personages van Pokemon, waaronder Pikachu.

Cybercriminelen gebruiken nep Pokemon NFT-kaartspel om toegang te krijgen tot pc's van gamers - 1
Een voorproefje van de phishing-website. Bron: ASEC

De website was goed ontworpen en overtuigend gebrandmerkt NFT-enthousiastelingen en Pokemon-liefhebbers om toe te geven aan de zwendel. Hackers gebruiken tools voor externe toegang, zoals TeamViewer en Anydesk, om persoonlijke informatie van onwetende gebruikers te krijgen, waaronder creditcardgegevens en bankrekeninggegevens.

Pokemon streeft ernaar zijn merk te beschermen

Pokemon werkt er hard aan om zijn merk te beschermen. In december startte het bedrijf een juridische strijd tegen de Kotiota-spelontwikkelaars van PokeWorld illegale merkinbreuken

Volgens Pokemon zou Kotiota Studios de play-to-earn-game hebben geadverteerd met behulp van Pokemon-personages zoals Pikachu. Het bedrijf voegde er ook aan toe dat het op geen enkele manier gelieerd was aan de game-ontwikkelaars.


Volg ons op Google Nieuws

Bron: https://crypto.news/cybercriminals-use-fake-pokemon-nft-card-game-to-access-gamers-pcs/