Ulat sa Balita
Mayo 16, 2022

Pekeng Pixelmon NFT site na nahawaan ng malware sa pagnanakaw ng password

Larawan ng cybersecurity na nagtatampok ng lock at globe na may mga circuit na nakapatong sa ibabaw ng mga ito
Larawan ni Tumisu / Pixabay

Ayon sa isang ulat mula sa Bleeping Computer, isang Pixelmon na mukhang tunay NFT Ang website na nag-aalok ng mga collectible at token nang libre ay isang honeypot na nagda-download ng malisyosong software sa pagnanakaw ng password sa mga computer ng mga user.

Ang Pixelmon ay isang Pokemon-inspired, blockchain-based na RPG na nagbibigay-daan sa mga manlalaro na mag-trapiko sa mga nilalang ng Pixelmon bilang mga nonfungible na token (NFTs). Ito ay nakakagulat na sikat dahil sa hindi magandang simula nito, na, bilang CNET nabanggit, ginawa itong isang "laughingstock" sa social media pagkatapos maihayag ang mababang kalidad na mga imahe ng laro.

Ang Pixelmon ay may humigit-kumulang 25,000 miyembro at humigit-kumulang 200,000 tagasunod sa pagitan ng Discord at Twitter account nito. Para sa mga cybercriminal na nag-set up ng malware-infested na site, iyon ay isang malaking grupo ng mga potensyal na biktima.

Ipinapaliwanag ng Bleeping Computer kung paano i-set up ng mga scammer ang peke:

"Upang samantalahin ang interes na ito, kinopya ng mga banta na aktor ang lehitimong website ng pixelmon.club at gumawa ng pekeng bersyon sa pixelmon[.]pw upang ipamahagi ang malware... Ang site na ito ay halos isang kopya ng lehitimong site, ngunit sa halip na mag-alok ng demo ng ang laro ng proyekto, nag-aalok ang nakakahamak na site ng mga executable na nag-i-install ng malware sa pagnanakaw ng password sa isang device. "

Nakakita ang mga mananaliksik ng seguridad na dalubhasa sa pagtuklas ng malware ng ilang malisyosong payload na konektado sa site, kabilang ang Vidar password-stealer. Kung mapupunta ito sa iyong makina, magsisimula itong mag-funnel ng maraming sensitibong data pabalik sa command at control server ng masamang aktor. Ginagawa nitong NFT collectors lalo na mahina dahil maaari itong humantong sa isang nakompromisong cryptocurrency wallet.

Ito ay nagkakahalaga ng pag-echo ng babala mula sa Bleeping Computer na NFTAng mga website na may kaugnayan ay masasarap na target sa mga araw na ito, kaya magandang ideya na palaging tiyaking binibisita mo ang site na iyong hinahanap. Madaling mapagpipilian na sabihin na hindi lang ito ang peke, at patuloy silang gagawin ng mga scammer hangga't maaari silang kumita ng isa o tatlo sa hindi nag-iingat.

Basahin ang mga kaugnay na post:

Pagtanggi sa pananagutan

Sa linya na may Mga alituntunin ng Trust Project, pakitandaan na ang impormasyong ibinigay sa pahinang ito ay hindi nilayon at hindi dapat bigyang-kahulugan bilang legal, buwis, pamumuhunan, pananalapi, o anumang iba pang paraan ng payo. Mahalagang mamuhunan lamang kung ano ang maaari mong mawala at humingi ng independiyenteng payo sa pananalapi kung mayroon kang anumang mga pagdududa. Para sa karagdagang impormasyon, iminumungkahi naming sumangguni sa mga tuntunin at kundisyon pati na rin sa mga pahina ng tulong at suporta na ibinigay ng nagbigay o advertiser. MetaversePost ay nakatuon sa tumpak, walang pinapanigan na pag-uulat, ngunit ang mga kondisyon ng merkado ay maaaring magbago nang walang abiso.

Tungkol sa Ang May-akda

Tagapamahala ng editor, mpost.io. Dating Deputy Digital Editor, Maxim magazine. Mga Byline sa Observer, Inside Hook, Android Police, Motherboard. May-akda ng opisyal na "Better Call Saul" tie-in na "Huwag Pumunta sa Kulungan," at "Get Off the Grid."

Mas marami pang artikulo
Steve Huff
Steve Huff

Tagapamahala ng editor, mpost.io. Dating Deputy Digital Editor, Maxim magazine. Mga Byline sa Observer, Inside Hook, Android Police, Motherboard. May-akda ng opisyal na "Better Call Saul" tie-in na "Huwag Pumunta sa Kulungan," at "Get Off the Grid."

Ang Institutional Appetite ay Lumalaki Patungo sa Bitcoin ETFs Sa gitna ng Volatility

Ang mga pagsisiwalat sa pamamagitan ng 13F filing ay nagpapakita ng mga kilalang institusyonal na mamumuhunan na nakikipag-ugnayan sa mga Bitcoin ETF, na binibigyang-diin ang lumalaking pagtanggap ng ...

Malaman Higit Pa

Dumating na ang Araw ng Pagsentensiya: Ang Kapalaran ni CZ ay Nagbabalanse habang Isinasaalang-alang ng Korte ng US ang Panawagan ng DOJ

Si Changpeng Zhao ay handang harapin ang sentensiya sa korte ng US sa Seattle ngayon.

Malaman Higit Pa
Sumali sa Aming Innovative Tech Community
Magbasa Pa
Magbasa nang higit pa
Nakikipagtulungan ang Espresso Systems Sa Polygon Labs Upang Bumuo ng AggLayer Para sa Pagpapahusay ng Rollup Interoperability
Negosyo Ulat sa Balita Teknolohiya
Nakikipagtulungan ang Espresso Systems Sa Polygon Labs Upang Bumuo ng AggLayer Para sa Pagpapahusay ng Rollup Interoperability
Mayo 9, 2024
Ang ZKP-powered Infrastructure Protocol ZKBase ay Nagbubunyag ng Roadmap, Mga Plano sa Testnet Launch Sa Mayo
Ulat sa Balita Teknolohiya
Ang ZKP-powered Infrastructure Protocol ZKBase ay Nagbubunyag ng Roadmap, Mga Plano sa Testnet Launch Sa Mayo
Mayo 9, 2024
Inilunsad ang NuLink Sa Bybit Web3 IDO Platform. Umaabot ang Yugto ng Subscription Hanggang Mayo 13
markets Ulat sa Balita Teknolohiya
Inilunsad ang NuLink Sa Bybit Web3 IDO Platform. Umaabot ang Yugto ng Subscription Hanggang Mayo 13
Mayo 9, 2024
Nagtutulungan ang UXLINK At Binance Sa Bagong Kampanya, Nag-aalok sa Mga User ng 20M UXUY Points At Airdrop Gantimpala
markets Ulat sa Balita Teknolohiya
Nagtutulungan ang UXLINK At Binance Sa Bagong Kampanya, Nag-aalok sa Mga User ng 20M UXUY Points At Airdrop Gantimpala
Mayo 9, 2024
CRYPTOMERIA LABS PTE. LTD.