Resmi Netgear ve Hyundai Mea Twitter/X hesapları (160.000'den fazla takipçi ile birlikte), potansiyel kurbanları kripto para birimi cüzdan drenajı kötü amaçlı yazılımlarla enfekte etmek için tasarlanmış dolandırıcılıkları itmek için en son kaçırılmıştır.
Hyundai zaten hesaplarına erişimi yeniden kazanmış ve X kullanıcılarını kötü amaçlı web sitelerine işaret eden tüm bağlantıların zaman çizelgesini temizlemiş olsa da, Netgear henüz saldırganın bazı tweet yanıtları ile henüz kontrolünü ele geçirmemiştir.
Saldırganlar, kendisini Binance Labs, Binance Kriptourrens Borsası'nın risk sermayesi ve inkübatör kolu tarafından desteklenen "platformlar arası çok oyunculu RPG olarak tanımlayan Overworld'ü taklit etmek için Hyundai Mea'nın (Orta Doğu ve Afrika) hesabını yeniden adlandırdı.
Muhtemelen benzer dolandırıcılıklarda sıklıkla taklit edildiğinden, Overworld genellikle Twitter takipçilerini uyarır ve "Lütfen dikkatli olun ve hesabımızı taklit edenlerden uzak durun. Yalnızca resmi @OverLdplay Twitter hesabından bağlantıları tıklayın."
Netgear'ın hesabı en az 6 Ocak'tan beri kaçırıldı ve sadece BRCApp Tweet'lerine cevap vermek için kullanıldı ve takipçileri yeni kayıtlı ilk 1000 kullanıcıya 100.000 dolar vermeyi vaat eden kötü niyetli bir web sitesine çekti.
Bununla birlikte, cüzdanlarını siteye bağlayan herkesin varlıkları ve NFT'leri tehdit aktörleri tarafından çalınırdı.
Netgear ve Hyundai sözcüsü, bugün daha önce BleepingComputer tarafından temasa geçildiğinde hemen yorum yapmak için mevcut değildi.
Bilgisayar korsanları, kripto para birimi dolandırıcılığı, kimlik avı siteleri ve kripto süzücülerini yayan siteleri iten kötü niyetli tweet'lerine meşruiyet katmak için doğrulanmış hükümet ve iş X hesaplarını 'altın' ve 'gri' onaylamalarla giderek daha fazla hedefliyor ve tehlikeye atıyor.
Örneğin, Web3 güvenlik firması Certik'in X hesabı Cuma günü bir kripto tahliyesini zorlamak için hacklendi, Google iştiraki ve siber güvenlik firması Mantiant'ın hesabı Çarşamba günü kaçırıldı, ancak iki faktörlü kimlik doğrulaması (2FA) değişti.
Daha önce, dolandırıcılar Bloomberg Crypto için resmi Twitter hesabını, neredeyse 1 milyon takipçisini uyumsuzluk kimlik bilgilerini çalmak için tasarlanmış kötü niyetli bir web sitesine çekmek için kullandı.
Scamsniffer'deki Blockchain tehdidi analistlerinin Aralık ayında açıklandığı gibi, 'MS drenanı' olarak bilinen tek bir Waller drenajı, Mart ve Kasım ayları arasında bir Twitter reklamında 63 bin kişiden yaklaşık 59 milyon dolarlık kripto para çaldı.
X kullanıcıları ayrıca sahte hava işaretlerine, çeşitli dolandırıcılıklara ve elbette kripto süzerine yönlendiren kötü niyetli kripto para reklamlarının sürekli bir barajı altındadır.
X, her kullanıcının ilgi alanlarına dayalı reklamlar gösterdiğini söylediğinden, diğer kripto para birimi hesaplarına bağlı olmayanlar bu kötü amaçlı reklamları görmeyebilir.
Bununla birlikte, kripto alanındaki kişiler, BleepingComputer'ın hafta sonu boyunca bildirdiği gibi, kötü niyetli reklamların hiçsiz bir torrentine benzeyen şeyle kuşatılıyor.
Web3 Güvenlik Firması Certik'in X Hesabı Kripto S doğrulamasına zorlandı
X kullanıcıları sürekli kötü niyetli kripto reklam akışından bıkmış
Kripto Dolandırıcıları için Hacker Hack Govt ve İş Hesapları
Mantiant’ın X'teki hesabı, kripto para birimi dolandırıcılığı zorlamak için hacklendi
Kripto drenajı Twitter'da 63 bin kişiden 59 milyon dolar çaldı.
Kaynak: Bleeping Computer