HamsterCombat یک بازی کلیکی است که در آن بازیکنان با انجام کارهای ساده، عمدتاً با لمس صفحه، ارز مجازی کسب می کنند. این بازی که در مارس 2024 (مارس 1402) منتشر شد، توجه بسیاری را به خود جلب کرده است.
این بازی از زمان عرضه خود رشد قابل توجهی داشته است و بیش از 250 میلیون بازیکن و 53 میلیون عضو در کانال تلگرام خود دارد.
اگرچه چندی پیش یک اپلیکیشن شبیه سازی به نام Hamster Kombat – Earn Crypto در گوگل پلی منتشر شد، اما پس از انتشار گزارش ها توسط گوگل حذف شد. مشکل این است که پروژه رسمی همستر در هیچ کجا به جز در کانال تلگرام آن در دسترس نیست و کسانی که می خواهند به آن بپیوندند طعمه ای برای مجرمان سایبری و کلاهبرداران می شود.
ESET چندین مورد از مهاجمان را پیدا کرد که از Hamster Kombat به عنوان طعمه استفاده کردند و حتی به پلتفرم های دیگر مانند ویندوز نیز سرایت کرد. اولین خطر در تلگرام نهفته است، جایی که کانال های جعلی با نام های حاوی کلمه همستر بدافزار اندروید را بین کاربرانی که به دنبال یافتن کانال رسمی همستر هستند توزیع می کنند.
ESET در گزارش خود کانالی به نام HAMSTER EASY را برجسته کرد که نرم افزار جاسوسی Ratel Android را به عنوان یک فایل Hamster.apk توزیع می کند که هیچ عملکرد مفیدی ندارد.
Ratel میتواند پیامهای متنی و اعلانها را از دستگاه بخواند، اما عمدتاً بر قربانیان ناخواسته تمرکز میکند که از هر کجا در خدمات ممتاز مشترک میشوند. همچنین، یک کمپین مخرب دیگر از وبسایتهای جعلی مانند hamsterkombat-ua.pro و hamsterkombat-win.pro استفاده میکند که ادعا میکنند بازی همستر را ارائه میکنند اما در عوض بازدیدکنندگان را به تبلیغات هدایت میکنند تا از طریق این روش کلاهبرانگیز درآمد کسب کنند.
ESET اشاره میکند که کلاهبرداریهای همستر کمبت کاربران ویندوز را نیز هدف قرار میدهند و به اندروید محدود نمیشوند.
ESET توصیه می کند که اگر به پروژه همستر کمبت علاقه دارید، می توانید آن را مستقیماً از کانال رسمی تلگرام دانلود کنید یا به وب سایت پروژه مراجعه کنید. البته لازم به ذکر است که حتی بازی اصلی نیز از نظر امنیتی بررسی نشده است زیرا در گوگل پلی یا اپ استور موجود نیست. این پروژه هنوز وایت پیپر خود را منتشر نکرده و وعده های مربوط به انتشار توکن هنوز محقق نشده است.
کاربران باید مراقب هرگونه برنامه کپی همستر کمبت باشند که از طریق هر پلتفرم یا روشی توزیع می شود، زیرا حتی اگر بدافزار نباشند، تقریباً به طور قطع برای کلاهبرداری طراحی شده اند.