Малвер који испоручује Гоогле Адс исцрпљује цео крипто новчаник НФТ инфлуенцера

Један од утицајних на НФТ тврди да је изгубио „количину која је променила живот“ своје нето вредности у непроменљивим токенима (НФТ) и криптовалутама након што је случајно преузео злонамерни софтвер пронађен у резултатима претраге Гоогле огласа.

Псеудоанонимни инфлуенцер познат на Твитеру као „НФТ Бог“ је 14. јануара објавио серију твитова у којима је описао како је његова „цела дигитална егзистенција“ била на удару, укључујући угрожавање његовог крипто новчаника и више налога на мрежи.

НФТ Бог, познат и као „Алекс“, рекао је да је користио Гоогле-ов претраживач за преузимање ОБС-а, софтвера за видео стримовање отвореног кода, уместо да кликне на званичну веб страницу, кликнуо је на спонзорисану рекламу за оно што је мислио да је иста ствар. 

Тек неколико сати касније након серије пхисхинг твитова које су нападачи објавили на два Твиттер налога којима Алекс управља, схватио је да је малвер преузет са спонзорисаног огласа заједно са софтвером који је желео.

Након поруке од познаника, Алекс је приметио да је његов крипто новчаник такође компромитован. Дан касније, нападачи су провалили његов Субстацк налог и послао пхисхинг мејлове на својих 16,000 претплатника.

Блоцкцхаин подаци показује најмање 19 Етера (ETH) вредан скоро 27,000 долара у то време, НФТ клуба Мутант Апе Иацхт Цлуб (МАИЦ) са тренутном најнижом ценом од 16 ЕТХ (25,000 УСД) и више других НФТ-ова су извучени из Алексовог новчаника.

Нападач је већи део ЕТХ пребацио кроз више новчаника пре него што га је послао на децентрализовану берзу (ДЕКС) ФикедФлоат, где је замењен за непознате криптовалуте.

Алекс верује да је „критична грешка“ која је омогућила хаковање новчаника била постављање његовог хардверског новчаника као врући новчаник уношењем свог семенска фраза „на начин који више није одржавао хладноћу“, или ван мреже што је омогућило хакерима да стекну контролу над његовим криптовалутама и НФТ-овима.

Релатед: Кретање по свету криптовалута: савети за избегавање превара

Нажалост, искуство НФТ Бога није први пут да се крипто заједница бави малвером који краде криптовалуте у Гоогле Адс-у.

А 12. јануар извештај из компаније за сајбер безбедност Цибле упозорила је на малвер за крађу информација под називом „Рхадамантхис Стеалер“ који се шири преко Гоогле Адс-а на „веома убедљивим веб страницама за крађу идентитета“.

У октобру 2022., извршни директор Бинанцеа Цхангпенг „ЦЗ“ Зхао упозорио Гугл резултате су промовисали веб-сајтове за крипто крађу и превару у резултатима претраге.

Цоинтелеграпх је контактирао Гугл за коментар, али није добио одговор. У свом центру за помоћ, међутим, Гоогле рекао он „активно ради са поузданим оглашивачима и партнерима како би спречио малвер у огласима.“

Такође описује своју употребу „власничке технологије и алата за откривање малвера“ за редовно скенирање Гоогле Адс-а.

Цоинтелеграпх није успео да понови резултате Алексове претраге нити да провери да ли је злонамерна веб локација још увек активна.