Nieuwsverslag
16 mei 2022

Valse Pixelmon NFT site besmet met malware die wachtwoorden steelt

Cybersecurity-afbeelding met slot en wereldbol met circuits eroverheen
Afbeelding door Tumisu / Pixabay

Volgens een rapport van De computer laten leeglopen, een authentiek ogende Pixelmon NFT website die gratis verzamelobjecten en tokens aanbiedt, is een honeypot die kwaadaardige software voor het stelen van wachtwoorden downloadt naar de computers van gebruikers.

Pixelmon is een op Pokemon geïnspireerde, op blockchain gebaseerde RPG waarmee spelers in Pixelmon-wezens kunnen handelen als niet-fungibele tokens (NFTS). Het is verrassend populair gezien het ongunstige begin, dat, zoals CNET merkte op, maakte het een "lachertje" op sociale media nadat de afbeeldingen van lage kwaliteit van de game waren onthuld.

Pixelmon heeft ongeveer 25,000 leden en ongeveer 200,000 volgers tussen zijn Discord- en Twitter-accounts. Voor de cybercriminelen die de met malware geïnfecteerde site hebben opgezet, is dat een behoorlijk grote groep potentiële slachtoffers.

Bleeping Computer legt uit hoe oplichters de nep opzetten:

"Om van deze interesse te profiteren, hebben aanvallers de legitieme pixelmon.club-website gekopieerd en een nepversie gemaakt op pixelmon[.]pw om malware te verspreiden... Deze site is bijna een replica van de legitieme site, maar in plaats van een demo van de game van het project, biedt de kwaadaardige site uitvoerbare bestanden die malware voor het stelen van wachtwoorden op een apparaat installeren. '

Beveiligingsonderzoekers die gespecialiseerd zijn in malwaredetectie hebben verschillende kwaadaardige payloads gevonden die met de site waren verbonden, waaronder de Vidar-wachtwoordsteler. Als dit op uw machine terechtkomt, zal het massa's gevoelige gegevens terugsturen naar de commando- en controleservers van de kwaadwillenden. Dit maakt NFT verzamelaars bijzonder kwetsbaar omdat het kan leiden tot een gecompromitteerde cryptocurrency-portemonnee.

Het is de moeite waard om een ​​waarschuwing van Bleeping Computer te herhalen NFT-gerelateerde websites zijn tegenwoordig heerlijke doelwitten, dus het is een goed idee om er altijd voor te zorgen dat u de site bezoekt die u zocht. Het is een gemakkelijke gok om te zeggen dat dit niet de enige nep is, en oplichters zullen ze blijven maken zolang ze een cent of drie kunnen verdienen aan onoplettende mensen.

Lees gerelateerde berichten:

Disclaimer

In lijn met de Richtlijnen voor vertrouwensprojectenHoud er rekening mee dat de informatie op deze pagina niet bedoeld is en niet mag worden geïnterpreteerd als juridisch, fiscaal, beleggings-, financieel of enige andere vorm van advies. Het is belangrijk om alleen te beleggen wat u zich kunt veroorloven te verliezen en onafhankelijk financieel advies in te winnen als u twijfels heeft. Voor meer informatie raden wij u aan de algemene voorwaarden en de hulp- en ondersteuningspagina's van de uitgever of adverteerder te raadplegen. MetaversePost streeft naar nauwkeurige, onpartijdige berichtgeving, maar de marktomstandigheden kunnen zonder voorafgaande kennisgeving worden gewijzigd.

Over de auteur

hoofdredacteur, mpost.io. Voormalig plaatsvervangend digitaal redacteur, tijdschrift Maxim. Naamregels in Observer, Inside Hook, Android Police, Motherboard. Auteur van officiële 'Better Call Saul'-tie-ins 'Don't Go to Jail' en 'Get off the Grid'.

Meer artikelen
Steve Huff
Steve Huff

hoofdredacteur, mpost.io. Voormalig plaatsvervangend digitaal redacteur, tijdschrift Maxim. Naamregels in Observer, Inside Hook, Android Police, Motherboard. Auteur van officiële 'Better Call Saul'-tie-ins 'Don't Go to Jail' en 'Get off the Grid'.

De DOGE Frenzy: analyse van de recente waardestijging van Dogecoin (DOGE).

De cryptocurrency-industrie breidt zich snel uit en meme-munten bereiden zich voor op een aanzienlijke opleving. Dogecoin (DOGE), ...

Meer weten

De evolutie van door AI gegenereerde inhoud in de Metaverse

De opkomst van generatieve AI-inhoud is een van de meest fascinerende ontwikkelingen binnen de virtuele omgeving...

Meer weten
Sluit u aan bij onze innovatieve technologiegemeenschap
Lees meer
Lees meer
Vitalik Buterin geeft commentaar op de centralisatie van krijgsgevangenen en merkt op dat dit een tijdelijke fase was tot PoS
Nieuwsverslag Technologie
Vitalik Buterin geeft commentaar op de centralisatie van krijgsgevangenen en merkt op dat dit een tijdelijke fase was tot PoS
26 april 2024
Offchain Labs onthult ontdekking van twee kritieke kwetsbaarheden in de fraudebewijzen van Optimism's OP Stack
Nieuwsverslag Software Technologie
Offchain Labs onthult ontdekking van twee kritieke kwetsbaarheden in de fraudebewijzen van Optimism's OP Stack
26 april 2024
Dymension's open markt voor het overbruggen van de liquiditeit van RollApps eIBC wordt gelanceerd op Mainnet
Nieuwsverslag Technologie
Dymension's open markt voor het overbruggen van de liquiditeit van RollApps eIBC wordt gelanceerd op Mainnet 
26 april 2024
SEC dient aanklacht in tegen Geosyn Mining en beschuldigt zijn medeoprichters van $5.6 miljoen fraude
Business Nieuwsverslag Technologie
SEC dient aanklacht in tegen Geosyn Mining en beschuldigt zijn medeoprichters van $5.6 miljoen fraude
26 april 2024