Киберпреступники используют популярность мобильной игры «Hamster Kombat» для распространения вредоносного ПО
Эксперты предупреждают, что киберпреступники начали использовать растущую популярность мобильной игры «Hamster Kombat» для заражения пользователей вредоносным ПО, рекламным ПО и программами для кражи информации.
Исследователи из ESET сообщили о случаях атак на пользователей как Android, так и Windows. Игра «Hamster Kombat» насчитывает более 250 миллионов активных участников.
Описание игры «Hamster Kombat»
«Hamster Kombat» — мобильная игра, запущенная в марте 2024 года и доступная исключительно в мессенджере Telegram. Чтобы начать игру, пользователи должны открыть соответствующий бот-канал в Telegram и активировать его. В игре пользователям предстоит выполнять простые действия, например, постоянно нажимать на экран, за что они получают виртуальные деньги, которые в перспективе можно будет обменять на криптовалюту HMSTR.
Поддельные приложения для Android и Windows
Так как игра сравнительно новая и доступна только через Telegram, киберпреступники видят в этом возможность распространять поддельные приложения и зарабатывать на этом деньги. ESET зафиксировала несколько таких случаев, включая поддельное Android-приложение под названием «HAMSTER EASY», которое не выполняет никаких легальных функций. Вместо этого оно устанавливает шпионское ПО Ratel, которое подписывает жертву на платные услуги и таким образом крадет деньги.
В другом случае пользователи Windows стали жертвами атаки с использованием поддельного приложения, которое установило вредоносное ПО Lumma Stealer. Это ПО особенно опасно, так как многие игроки «Hamster Kombat» могут быть держателями криптовалюты, и Lumma Stealer способен похищать данные криптовалютных кошельков, опустошая их.
Рекомендации по безопасности
Если вы заинтересованы в игре «Hamster Kombat», убедитесь, что заходите в нее только через официальный канал в Telegram.
Эта статья была переписана с целью упрощения понимания, удаления ненужных частей и структурирования информации.
Источник: TechRadar