Zlonamerna programska oprema, ki jo zagotavlja Google Ads, izčrpa celotno kripto denarnico vplivneža NFT

Vplivnež NFT trdi, da je po pomotomu prenesel zlonamerno programsko opremo, ki je bila najdena v rezultatih iskanja Google Ad, izgubil "neto premoženje, ki mu je spremenilo življenje" v nezamenljivih žetonih (NFT) in kripto.

Psevdoanonimni vplivnež, na Twitterju znan kot »Bog NFT«, je 14. januarja objavil vrsto tvitov, v katerih je opisal, kako je bilo njegovo »celotno digitalno preživetje« napadeno, vključno z ogrožanje njegove kripto denarnice in več spletnih računov.

Bog NFT, znan tudi kot "Alex", je dejal, da je uporabil Googlov iskalnik za prenos OBS, odprtokodne programske opreme za pretakanje videa, namesto da bi kliknil na uradno spletno stran, kliknil sponzorirani oglas za tisto, za kar je mislil, da je ista stvar. 

Šele nekaj ur kasneje po nizu lažnih tvitov, ki so jih napadalci objavili na dveh računih Twitterja, ki ju upravlja Alex, je ugotovil, da je bila zlonamerna programska oprema prenesena iz sponzoriranega oglasa skupaj s programsko opremo, ki jo je želel.

Po sporočilu od znanca je Alex opazil, da je ogrožena tudi njegova kripto denarnica. Dan zatem so napadalci vdrli v njegov račun Substack in pošiljal lažna e-poštna sporočila svojim 16,000 naročnikom.

Blockchain datum prikazuje vsaj 19 Ether (ETH) v vrednosti skoraj 27,000 $ takrat, NFT Mutant Ape Yacht Club (MAYC) s trenutno najnižjo ceno 16 ETH (25,000 $) in številni drugi NFT-ji so bili izčrpani iz Alexove denarnice.

Napadalec je večino ETH premaknil skozi več denarnic, preden ga je poslal v decentralizirano borzo (DEX) FixedFloat, kjer je bil zamenjan za neznane kriptovalute.

Alex verjame, da je "kritična napaka", ki je omogočila vdor v denarnico, nastavitev njegove strojne denarnice kot vroča denarnica z vnosom njenega semenska fraza »na način, ki ga ni več ohranjal hladnega« ali brez povezave, kar je hekerjem omogočilo, da pridobijo nadzor nad njegovimi kriptovalutami in NFT-ji.

Povezano: Krmarjenje po svetu kripto: Nasveti za izogibanje prevaram

Na žalost izkušnja NFT God ni prvič, da se kripto skupnost ukvarja z zlonamerno programsko opremo za krajo kripto v Google Ads.

12. januarja poročilo iz podjetja za kibernetsko varnost Cyble je opozorilo na zlonamerno programsko opremo, ki krade informacije, imenovano »Rhadamanthys Stealer«, ki se širi prek Google Ads na »zelo prepričljivih spletnih straneh z lažnim predstavljanjem«.

Oktobra 2022 je izvršni direktor Binance Changpeng »CZ« Zhao opozorili Googlovi rezultati so v rezultatih iskanja promovirali spletna mesta s kripto lažnim predstavljanjem in prevarami.

Cointelegraph se je obrnil na Google za komentar, vendar ni prejel odgovora. V svojem centru za pomoč pa Google je dejal "aktivno sodeluje z zaupanja vrednimi oglaševalci in partnerji, da bi preprečil zlonamerno programsko opremo v oglasih."

Opisuje tudi svojo uporabo "lastniške tehnologije in orodij za odkrivanje zlonamerne programske opreme" za redno pregledovanje Google Ads.

Cointelegraph ni mogel ponoviti rezultatov Alexovega iskanja niti preveriti, ali je zlonamerno spletno mesto še vedno aktivno.