Малициозен софтвер доставен од Google Ads го исцрпува целиот криптопаричник на NFT инфлуенсерот

Инфлуенсер на NFT тврди дека изгубил „голема сума“ од нивната нето вредност во незаменливи токени (NFT) и крипто откако случајно преземал злонамерен софтвер пронајден во резултат од пребарувањето на Google Ad.

Псевдо-анонимниот инфлуенсер познат на Твитер како „NFT God“ објави серија твитови на 14 јануари опишувајќи како неговата „целосна дигитална егзистенција“ била нападната, вклучително и компромис на неговиот крипто-паричник и повеќе онлајн сметки.

NFT God, познат и како „Алекс“, рече дека го користел пребарувачот на Google за преземање OBS, софтвер за видео стриминг со отворен код, наместо да кликне на официјалната веб-страница, тој кликнал на спонзорираната реклама за она што тој мислел дека е истото. 

Дури неколку часа подоцна, по серијата фишинг твитови објавени од напаѓачите на два профили на Твитер, Алекс сфатил дека малициозен софтвер бил преземен од спонзорираната реклама заедно со софтверот што тој го сакал.

По порака од познаник, Алекс забележал дека и неговиот криптопаричник е компромитиран. Ден потоа, напаѓачите ја пробиле неговата сметка на Substack и испрати е-пораки за фишинг на неговите 16,000 претплатници.

blockchain податоци покажува најмалку 19 етер (ЕТХ) во вредност од речиси 27,000 долари во тоа време, од паричникот на Алекс беа извадени Mutant Ape Yacht Club (MAYC) NFT со моментална цена од 16 ETH (25,000 долари) и повеќе други NFT.

Напаѓачот го премести најголемиот дел од ETH преку повеќе паричници пред да го испрати во децентрализираната размена (DEX) FixedFloat, каде што беше заменет за непознати криптовалути.

Алекс верува дека „критичната грешка“ што дозволила хакирање на паричникот е поставувањето на неговиот хардверски паричник како топол паричник со внесување на нејзиниот семе фраза „на начин што повеќе не го одржуваше ладно“, или офлајн што им овозможи на хакерите да добијат контрола врз неговите крипто и NFT.

Поврзани со: Навигација во светот на крипто: Совети за избегнување измами

За жал, искуството на NFT God не е прв пат крипто заедницата да се занимава со малициозен софтвер за крадење крипто во Google Ads.

А 12 јануари пријавите од фирмата за сајбер безбедност Cyble предупреди на малициозен софтвер за крадење информации наречен „Rhadamanthys Stealer“ кој се шири преку Google Ads на „многу убедлива веб-страница[и] за фишинг“.

Во октомври 2022 година, извршниот директор на Binance, Чангпенг „CZ“ Жао предупреди резултатите на Google промовираа крипто-фишинг и измами веб-страници во резултатите од пребарувањето.

Cointelegraph контактираше со Google за коментар, но не доби одговор. Во својот центар за помош, сепак, Google рече тој „активно работи со доверливи огласувачи и партнери за да помогне во спречувањето на малициозен софтвер во рекламите“.

Исто така, ја опишува неговата употреба на „комерцијална технологија и алатки за откривање малициозен софтвер“ за редовно скенирање на Google Ads.

Cointelegraph не можеше да ги повтори резултатите од пребарувањето на Алекс ниту да потврди дали злонамерната веб-страница е сè уште активна.