『ポケモンのNFTゲーム』装いPCを乗っ取る悪質サイト、セキュリティ専門家が注意喚起。遠隔操作ソフトをインストール | Game*Spark - 国内・海外ゲーム情報サイト

ハードコアゲーマーのためのWebメディア

『ポケモンのNFTゲーム』装いPCを乗っ取る悪質サイト、セキュリティ専門家が注意喚起。遠隔操作ソフトをインストール

任天堂の人気ゲーム『ポケットモンスター』の、Windows用NFTゲームを装い、インストーラーにマルウェアを仕込んで配布しているウェブサイトが発見されました。

ゲーム文化 カルチャー
motortion / AdobeStock
  • motortion / AdobeStock
  • ASEC

任天堂の人気ゲーム『ポケットモンスター』の、Windows用NFTゲームを装い、インストーラーにマルウェアを仕込んで配布しているウェブサイトが発見されました。

このサイト「pokemon-go.io」はデザインやつくりもしっかりしており、非常によくできたP2E(Play to Earn)タイプのポケモンNFTカードゲーム紹介サイトに見えます。しかし実際は、プレイヤーにゲームプレイを通じてNFTへの投資利益を提供すると称しつつ、NetSupport Managerと呼ばれる遠隔操作ソフトウェアを仕込んだプログラムインストーラーをダウンロードさせていました。

NetSupport Managerそのものは正規の遠隔操作ソフトウェアなので、セキュリティ対策ソフトにひっかからず導入されることが期待されます。一方で、付属するゲートウェイサーバーを介してインターネットから家庭内のPCへのアクセスを可能にする機能を備えており、攻撃者はスパムやSNS投稿によってユーザーをサイトに誘導、ゲームに見せかけたこのソフトウェアをインストールしたPCに対して、外部からの侵入を試みていたと考えられます。

問題のサイトは株式会社アンラボのセキュリティチームASECが発見しました。ASECは「pokemon-go.io」のほかに「beta-pokemoncards.io」というURLの2つめの偽サイトも発見していますが、記事執筆時点では前者は米国のポケモン公式サイトにリダイレクトされ、後者はサイトへのアクセスができなくなっています。

マルウェアに仕込まれるバックドアツールはだいたいコマンドライン操作式の、ある程度コンピューターの知識を要するものであるのに対し、NetSupportのような一般の遠隔操作ソフトウェアはGUIを備えているため、侵入対象への導入にさえ成功してしまえば、その後の操作が容易だというメリットがあります。ASECによれば、NetSupport以外にも、AnyDeskやTeamViewerなどといった遠隔操作ソフトウェアを利用した攻撃事例があるとのこと。

またNetSupportには画面録画やシステム監視機能、捜査対象とするコンピューターのグルーピング、通信内容の暗号化といった、(悪用にも)便利な機能が揃っているため、遠隔からPCを直接操作して情報窃取をするだけでなく、別のマルウェアを追加導入することも可能です。セキュリティ関係の話題を扱うウェブサイトBleepingComputerは、2020年に新型コロナウィルスに関する情報を記したとされるExcelファイルにNet Supportを添付していたフィッシング事例や、2022年8月に見つかった、WordPressサイトを狙った攻撃でNetSupportが悪用されていた事例を紹介しています

一方で、ポケモンのキャラクターやその他IPを無断使用して儲けようとするケースも、これまで複数の案件が発生しています。たとえば昨年末には、ポケモンを勝手にNFTゲーム化しようとしたオーストラリアの企業が、株式会社ポケモンの海外事業を取り仕切るポケモンカンパニーインターナショナルに訴えられていました。

今回発見されたサイトからソフトウェアをダウンロードして、何らかの被害に遭ったとの報告はまだない様子です。またすでに問題のサイトはアクセス不能であるため、新たな被害者も発生しない見込みです。とはいえユーザーの側としても、人気キャラクターが使われていたり、(NFT投資やP2E方式で)お金が儲かるといった理由だけで、運営会社などの身元がはっきりしないサイトから何かをダウンロードするのは避けるに越したことはありません。


NFT 完全初心者への徹底解説
¥780
(価格・在庫状況は記事公開時点のものです)
図解まるわかり NFTのしくみ
¥1,663
(価格・在庫状況は記事公開時点のものです)
《Munenori Taniguchi》
【注目の記事】[PR]

編集部おすすめの記事

特集

ゲーム文化 アクセスランキング

  1. 『パルワールド』へ向けられたネットのデマや悪評に開発者はどう向き合ったか―任天堂訴訟の話も飛び出したGDCパネルセッション【GDC2025】

    『パルワールド』へ向けられたネットのデマや悪評に開発者はどう向き合ったか―任天堂訴訟の話も飛び出したGDCパネルセッション【GDC2025】

  2. 「25年前に言えなかった言葉が弔辞になるなんて、とても、とてもとても寂しい」新海誠監督らが弔辞を述べる...日本ファルコム創業者、加藤正幸氏を偲ぶ「お別れの会」が開催

    「25年前に言えなかった言葉が弔辞になるなんて、とても、とてもとても寂しい」新海誠監督らが弔辞を述べる...日本ファルコム創業者、加藤正幸氏を偲ぶ「お別れの会」が開催

  3. 【ネタバレ注意】『モンハンワイルズ』下位ラスボスには隠れた秘密があるかも―ゲーマーによる考察が加速

    【ネタバレ注意】『モンハンワイルズ』下位ラスボスには隠れた秘密があるかも―ゲーマーによる考察が加速

  4. 「勝手に公式サイトできてる…怖…」誰かが勝手に開発中ゲームの公式サイトを立ち上げた!?インディーゲーム開発者を狙う謎めいた行動

  5. 『アーマード・コア』PlayStation StoreでPS1の初期三部作が配信。PSPlusプレミアムサブスクリプションのほか単体購入も可能

  6. 「内容が薄い」「退屈」「過去作のほうが楽しい」…って、130時間も遊んでるのに!?とあるハンターの『モンハンワイルズ』評価にツッコミの嵐

  7. 『モンハンワイルズ』究極の焚き火料理を実現!?リアルで似た食材をほぼ全て使ったクッキング動画

  8. レアな“初期版”BGMも!NES/GB『テトリス』&FC『ドクターマリオ』楽曲が「Nintendo Music」に追加

  9. 【緊急告知!】Game*SparkとAUTOMATONでイベントやるぞおおおおおおおおおおおおおお!阿佐ヶ谷ロフトAでゲームメディアの現状語り合うリアルイベント開催(オンライン配信もあるよ)

  10. 品薄注意!『都市伝説解体センター』インタビュー&楽曲CDつきの「ニンテンドードリーム」5月号予約はお早めに

アクセスランキングをもっと見る

page top