Konto Microsoft na X przejęte przez hakerów promujących oszustwo kryptowalutowe

przejęcie mediów społecznościowychwłamanie na konto Xtoken ClippyDrenaż portfelaoszustwa kryptowalutoweMicrosoft
3 godzin temuŹródło: u.today
Konto Microsoft na X przejęte przez hakerów promujących oszustwo kryptowalutowe

Oficjalne konto X giganta technologicznego Microsoft zostało niedawno zhakowane, aby promować oszukańczą kryptowalutę powiązaną z Clippy, słynnym wirtualnym asystentem firmy w kształcie spinacza do papieru.

Ten, kto przejął kontrolę nad kontem, był zajęty promowaniem tak zwanego tokena $Clippy poprzez udostępnianie powiązanego konta. Oszukańcze konto zostało już zawieszone przez zespół X.

Warto zauważyć, że atakowi towarzyszył sprytny trik nostalgiczny: Microsoft obiecał, że będzie w stanie przywrócić Clippy'ego, jeśli zgromadzi 500 000 polubień. Wirusowa przynęta miała oczywiście na celu promowanie oszukańczego tokena.

Nawet absurdalnie stwierdzono, że oszukańczy token Clippy jest powiązany z własnymi akcjami Microsoftu (MSTF). Oczywiście nie było żadnego uzasadnionego związku między nimi.

Nie jest jasne, w jaki sposób napastnikowi udało się uzyskać dostęp do konta Microsoftu. Nie ujawniono również, ile atakującym udało się zarobić na swojej zwodniczej kampanii.

Jednak absolutnie jasne jest, że ta kampania była dość sprytna i kreatywna, biorąc pod uwagę, że nawet własne przeprosiny Microsoftu wydawały się fałszywe. Wkrótce po przejęciu gigant technologiczny pozornie zdystansował się od ataku za pośrednictwem X i zagroził złym aktorom podjęciem kroków prawnych. Jednak post nie został opublikowany przez firmę. Prawdopodobnie miało to na celu zdezorientowanie obserwujących w mediach społecznościowych, utrudniając ustalenie, czy legalni użytkownicy rzeczywiście odzyskali kontrolę.

Wcześniejsze ataki

Konta Microsoftu na X były już wcześniej celem ataków. Na przykład w czerwcu 2024 r. konto Microsoftu w Indiach zostało zhakowane, aby promować Keitha Gilla, lepiej znanego w internecie jako "Roaring Kitty" ze słynnego "GameStop". Konto zostało wykorzystane do reklamowania przedsprzedaży kryptowaluty GameStop. Użytkownicy byli przekierowywani na stronę internetową, która potencjalnie mogła opróżnić ich portfele. Dlatego ten atak był bardziej niebezpieczny niż ostatni incydent związany z opartą na nostalgii promocją oszukańczego tokena.