mrnobody
۲۶ دی ۱۴۰۱

بدافزار ارائه شده توسط Google Ads کل کیف پول رمزنگاری اینفلوئنسر NFT را تخلیه می کند

بدافزار ارائه شده توسط Google Ads کل کیف پول رمزنگاری اینفلوئنسر NFT را تخلیه می کند

یک پیوند تبلیغاتی حمایت شده در گوگل، بدافزاری رو مخفی می‌کرد که هزاران دلار ارز دیجیتال و NFT رو از کیف پول یک اینفلوئنسر حذف می‌کرد. یک اینفلوئنسر NFT ادعا می‌کنه که بعد از دانلود تصادفی نرم‌افزار مخربی که از طریق نتیجه جستجوی Google Ad پیدا شده ، «مقدار متغیری» از ارزش خالص خودش رو در توکن‌های غیرقابل تعویض (NFT) و رمز ارزها از دست داده.
این اینفلوئنسر ناشناس که در توییتر با نام «NFT God» شناخته می‌شه، در ۱۴ ژانویه مجموعه‌ای از توییت‌ها رو منتشر کرد که در اون‌ها توضیح داده که چگونه «کل معیشت دیجیتالی» او مورد حمله قرار گرفته، از جمله به خطر افتادن کیف پول رمزنگاری‌اش و چندین حساب آنلاین و سرقت NFT و غیره.
بر اساس توییت منتشر شده از NFT God در ۱۵ ژانویه ۲۰۲۳:

” دیشب تمام معیشت دیجیتال من نقض شد.
هر اکانتی که هم از نظر شخصی و هم از نظر حرفه ای به من ارتباط داشت، هک شد و برای آسیب رساندن به دیگران مورد استفاده قرار گرفت.
مهمتر از همه، من مقداری از ارزش خالص خود را از دست دادم. “

NFT God که با نام «الکس» هم شناخته می‌شه، گفت که از موتور جستجوی Google برای دانلود OBS که یک نرم‌افزار متن‌باز پخش ویدئو هست، استفاده کرده. اما به جای کلیک بر روی وب سایت رسمی، روی تبلیغات حمایت شده کلیک کرده و همین موضوع منجر به کلاهبرداری NFT شده!
چند ساعت بعد – پس از یک سری توییت‌های فیشینگ که توسط مهاجمان در دو حساب توییتری که الکس اداره می‌کنه؛ ارسال شد – این اینفلوئنسر مشهور NFT متوجه شد که یک بدافزار از تبلیغات حمایت‌شده همراه با نرم‌افزار مورد نظر او دانلود شده.
به دنبال پیام یکی از آشنایان، الکس متوجه شد که کیف پول رمزنگاری او هم به خطر افتاده. روز بعد، مهاجمان حساب Substack او رو نقض کرد و ایمیل های فیشینگ رو برای ۱۶۰۰۰ مشترک او ارسال کردن.
بر اساس یک توییت دیگه از NFT God در ۱۵ ژانویه ۲۰۲۳:

” در ادامه یک DM را دریافت کردم که از آن می ترسیدم. “ای رفیق آیا ape خود را دریافت کردی؟” نشانک Opensea را باز می کنم و آن را پیدا می‌کنم. یک کیف پول کاملاً متفاوت که به عنوان مالک فهرست شده است. در آن لحظه می دانستم که همه چیز از بین رفته است. همه چیز. تمام رمز ارزها و NFT های من از حساب خارج شدند.”

بدافزار ارائه شده توسط Google Ads منجر به خالی شدن کیف پول رمزنگاری و سرقت NFT می‌شود!

داده های بلاک چین نشون می‌ده که حداقل ۱۹ اتر در اون زمان به ارزش نزدیک به ۲۷۰۰۰ دلار، یک Ape Yacht Club (MAYC) NFT با قیمت کف فعلی ۱۶ اتر و چندین NFT دیگه از کیف پول اینفلوئنسر NFT خارج شدن. این مهاجم و کلاهبردار، بیشتر ETH رو قبل از ارسال اون به صرافی غیرمتمرکز (DEX) FixedFloat که با ارزهای رمزنگاری ناشناخته مبادله شد، از طریق چندین کیف پول جابجا کرد.
الکس معتقد هست که “اشتباه اساسی” که به هک کیف پول اجازه داد این بود که کیف پول سخت افزاری خودش رو به عنوان یک کیف پول Hot تنظیم کرد که به هکرها اجازه داد کنترل کیف پول رمزارز و NFT های او به دست بیارن.
متأسفانه، تجربه NFT God اولین بار نیست که جامعه کریپتو با بدافزار سرقت رمزنگاری در Google Ads مواجه می‌شه.
گزارش ۱۲ ژانویه از شرکت امنیت سایبری Cyble درباره بدافزار سرقت اطلاعات به نام «Rhadamanthys Stealer» که از طریق Google Ads در «صفحه‌های وب فیشینگ بسیار متقاعدکننده» منتشر می‌شه، هشدار داد.
در ماه اکتبر، Changpeng “CZ” Zhao، مدیرعامل بایننس هشدار داد که نتایج جستجوی گوگل وب‌سایت‌های فیشینگ و کلاهبرداری کریپتو رو تبلیغ می‌کنن.
کوین تلگراف برای نظر دادن با گوگل تماس گرفت اما پاسخی دریافت نکرد. با این حال، گوگل در مرکز راهنمایی خودش اعلام کرد که “به طور فعال با تبلیغ کنندگان و شرکای مورد اعتماد برای کمک به جلوگیری از بدافزار در تبلیغات کار می کنه.” همچنین استفاده از «فناوری اختصاصی و ابزارهای تشخیص بدافزار» رو برای اسکن منظم Google Ads توضیح می‌ده.

منبع:
Google Ads-delivered malware drains NFT influencer’s entire crypto wallet

نظرات شما

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *