Nyheter i Android, Telefoner, Prylar Och Recensioner

Fake Play-to-Earn-spel stjäl spelarnas kryptovalutor

Vissa hotaktörer har sett uppkomsten av spel för att tjäna pengar och har skapat ett helt spel som heter “cthulhu världen”, som de hade marknadsfört på Twitter direkt till de riktade personerna.

Genom att be potentiella offer att prova deras spel, instrueras spelare att ladda ner kod för att köra på deras system. Och när de är klara blir de alla rånade genom att tömma sina anslutna kryptovaluta-plånböcker i systemet.

Ett helt spel för att få spelare att lita på

Spela för att tjäna-spel har blivit så populära på sistone eftersom de erbjuder gratisspel i form av kryptovaluta eller NFT för att spela sådana spel. Och denna möjlighet utnyttjas perfekt av okända hotaktörer, som ses tömma offrens kryptovaluta-plånböcker i ett nytt spels namn.

Som upptäckts av en cybersäkerhetsforskare vid namn iamdeadlyz handlar kampanjen om ett falskt spel som heter “cthulhu världen“. Hotaktörer börjar med att skicka direktmeddelanden till potentiella spelare på Twitter och ber dem prova sitt nya spel i utbyte mot Ethereum-belöningar.

1/

cthulhu världen
CWorldP2E (id: 1559535183753367552)
/cthulhu-world.com#RaccoonStealer, #AsyncRAT& #RedLineThief skadlig programvara i ett falskt P2E-spelprojekt.

Beväpnad med flera alternativa konton för att sätta betet … pic.twitter.com/6u4sSo9CGK

— iamdeadlyz.pcc.eth | YGG (@Iamdeadlyz) 25 augusti 2022

När de besöker sidan möts de av sömlösa animationer och detaljer om sitt projekt med en interaktiv karta över spelets miljöer. Tja, det sades att detta var taget från ett annat legitimt spel som heter Alchemical World Projectsom utfärdade en varning för sådana kloner tidigare.

För att få folk att tro har hotaktörerna till och med skapat Discord-grupper, sociala konton och en medelstor utvecklarsajt också. När de besöker sajten uppmanas spelare att ladda ner en kod och hävdar att det är “alfa”-testet för deras projekt.

Relaterad  Efter lanseringen av GTA: The Trilogy kraschade Rockstar Games Launcher-servrarna. Samlingen togs bort från försäljning för PC – Aroged

Och att köra detta kommer att ladda ner en av de tre som stjäl skadlig programvara på offrets dator från DropBox. Beroende på målet injicerar hackare någon av dessa tre skadliga program: AsyncRAT, RedLine Stealer och Raccoon Stealer.

Dessa är sofistikerade datatjuvar, som också kan ta över offrets kryptovaluta-plånboksadresser och pengar, och en del har redan blivit stulna. När detta skrivs är spelets Discord-grupp fortfarande aktiv, medan dess hemsida är nere.

Eth drain bluff varning.
Jag blev kontaktad av någon på Twitter som letade efter testare för sitt kryptospelprojekt.
länk: https://t.co/nu2ZGqq7mH
Han laddade ner sitt “spel” och körde det.
De tömde mina konton. Projektet verkar legitimt och 50k har redan skummats. Försiktig.

— isharif | ०४०.eth (@imran_s_rizvi) 18 augusti 2022

Infekterade användare, som de som körde koden på sina system, bör söka efter den omedelbart och ta bort den när den hittas. Eftersom den här stjälande skadliga programvaran kan få sparade lösenord, cookies och kryptoplånböcker, rekommenderas det att du återställer alla och skapar nya plånböcker för att importera din kryptovaluta.