
Компания Malwarebytes Labs во вторник выпустила срочное предупреждение о том, что поддельный сайт с доменом «pudgypengu-gamegifts[.]live» маскируется под недавно запущенную браузерную игру Pudgy World от 10 марта и пытается украсть пароли криптовалютных кошельков.
Ведущий инженер по исследованию вредоносного ПО Malwarebytes Stefan Dasic подробно объяснил логику этой атаки в отчёте. Некоторые функции Pudgy World (например, проверка владения NFT или разблокировка игрового контента) требуют подключения криптокошелька, и злоумышленники используют именно этот логичный шаг для обмана:
«Фишинговый сайт использует этот процесс. Когда посетитель выбирает свой кошелек на поддельном сайте, ему показывается интерфейс, похожий на страницу разблокировки этого кошелька. Для пользователя это выглядит так, будто он взаимодействует с настоящим, доверенным программным обеспечением для криптокошельков.»
Dasic также отметил, что атака по техническому уровню весьма впечатляющая — злоумышленники создали имитации интерфейсов для 11 различных кошельков, практически не оставляя уязвимых точек. Независимо от того, используют ли пользователи Ethereum, Solana или мультичейн-активы, они видят очень реалистичные поддельные интерфейсы разблокировки кошелька. Он считает, что создание 11 таких интерфейсов «не является простым делом», что указывает на то, что за этим стоит «ресурсно обеспеченный злоумышленник» или использование коммерческих фишинговых инструментов, специально разработанных для подобных атак.
Pudgy World — это бесплатная браузерная игра, основанная на бренде Pudgy Penguins NFT, в которой игроки исследуют виртуальный мир, настраивают пингвиньи аватары и выполняют задания. С момента приобретения её генеральным директором Luca Netz в 2022 году, Pudgy Penguins расширился от простого коллекционного NFT-сета до потребительского бренда, включающего розничные товары, мобильные и веб-игры.
Однако ранее Pudgy Penguins уже подвергался подобным атакам. В декабре 2024 года компания по безопасности блокчейна Scam Sniffer предупредила, что злоумышленники использовали вредоносную рекламу Google, выдающую себя за платформу Pudgy Penguins, чтобы обманом заставить пользователей подключать кошельки. Исследователи отметили, что такие атаки часто происходят во время крупных событий, связанных с известными NFT-проектами, что привлекает новых пользователей и создает благоприятные условия для злоумышленников.
Malwarebytes предлагает пользователям Pudgy World следующие конкретные меры защиты:
Проверьте доменное имя — оно должно полностью совпадать с официальным сайтом Pudgy Penguins (обратите внимание на лишние символы или дефисы). Получайте ссылки на игру только из официальных каналов Twitter/X или Discord. Используйте закладки для сохранения проверенных адресов, а не ищите их заново через поисковики.
По словам Stefan Dasic из Malwarebytes, это сознательный выбор — запуск новой игры привлекает много новых пользователей, которые еще не знакомы с процедурой подключения кошелька и менее бдительны. Кроме того, рост поискового интереса к новой игре повышает вероятность появления поддельных сайтов в результатах поиска.
Центр по борьбе с киберпреступностью FBI (IC3) сообщил о 193 407 жалобах на фишинг и мошенничество в 2024 году, с потерями свыше 70 миллионов долларов, не считая нераскрытых случаев. Пользователи криптовалют сталкиваются с повышенными рисками из-за анонимности и необратимости транзакций — как только активы переводятся на адрес злоумышленника, вернуть их практически невозможно.