خطری که همسترهای باز را تهدید می کند

خطری که همسترهای باز را تهدید می کند

HamsterCombat یک بازی کلیکی است که در آن بازیکنان با انجام کارهای ساده، عمدتاً با لمس صفحه، ارز مجازی کسب می کنند. این بازی که در مارس 2024 (مارس 1402) منتشر شد، توجه بسیاری را به خود جلب کرده است.

این بازی از زمان عرضه خود رشد قابل توجهی داشته است و بیش از 250 میلیون بازیکن و 53 میلیون عضو در کانال تلگرام خود دارد.

اگرچه چندی پیش یک اپلیکیشن شبیه سازی به نام Hamster Kombat – Earn Crypto در گوگل پلی منتشر شد، اما پس از انتشار گزارش ها توسط گوگل حذف شد. مشکل این است که پروژه رسمی همستر در هیچ کجا به جز در کانال تلگرام آن در دسترس نیست و کسانی که می خواهند به آن بپیوندند طعمه ای برای مجرمان سایبری و کلاهبرداران می شود.

ESET چندین مورد از مهاجمان را پیدا کرد که از Hamster Kombat به عنوان طعمه استفاده کردند و حتی به پلتفرم های دیگر مانند ویندوز نیز سرایت کرد. اولین خطر در تلگرام نهفته است، جایی که کانال های جعلی با نام های حاوی کلمه همستر بدافزار اندروید را بین کاربرانی که به دنبال یافتن کانال رسمی همستر هستند توزیع می کنند.

ESET در گزارش خود کانالی به نام HAMSTER EASY را برجسته کرد که نرم افزار جاسوسی Ratel Android را به عنوان یک فایل Hamster.apk توزیع می کند که هیچ عملکرد مفیدی ندارد.

Ratel می‌تواند پیام‌های متنی و اعلان‌ها را از دستگاه بخواند، اما عمدتاً بر قربانیان ناخواسته تمرکز می‌کند که از هر کجا در خدمات ممتاز مشترک می‌شوند. همچنین، یک کمپین مخرب دیگر از وب‌سایت‌های جعلی مانند hamsterkombat-ua.pro و hamsterkombat-win.pro استفاده می‌کند که ادعا می‌کنند بازی همستر را ارائه می‌کنند اما در عوض بازدیدکنندگان را به تبلیغات هدایت می‌کنند تا از طریق این روش کلاه‌برانگیز درآمد کسب کنند.

ESET اشاره می‌کند که کلاهبرداری‌های همستر کمبت کاربران ویندوز را نیز هدف قرار می‌دهند و به اندروید محدود نمی‌شوند.

ESET توصیه می کند که اگر به پروژه همستر کمبت علاقه دارید، می توانید آن را مستقیماً از کانال رسمی تلگرام دانلود کنید یا به وب سایت پروژه مراجعه کنید. البته لازم به ذکر است که حتی بازی اصلی نیز از نظر امنیتی بررسی نشده است زیرا در گوگل پلی یا اپ استور موجود نیست. این پروژه هنوز وایت پیپر خود را منتشر نکرده و وعده های مربوط به انتشار توکن هنوز محقق نشده است.
کاربران باید مراقب هرگونه برنامه کپی همستر کمبت باشند که از طریق هر پلتفرم یا روشی توزیع می شود، زیرا حتی اگر بدافزار نباشند، تقریباً به طور قطع برای کلاهبرداری طراحی شده اند.

پیمایش به بالا