NFT-vaikuttajan lompakot tyhjennettiin OBS-haittaohjelmahyökkäyksessä

Non-fungible token (NFT) -vaikuttaja, joka käyttää Twitterissä nimellä NFT God, menetti kaiken digitaalisen omaisuutensa hakkeroinnin seurauksena 14. tammikuuta. Yksi hänen lähes 90,000 25,000 Twitter-seuraajasta osti NFT Godin varastetun Mutant Ape Yacht Club NFT:n ja tarjoutui palauttamaan. sen omakustannushintaan - yli XNUMX XNUMX dollaria.

Aiemmin päivällä NFT God, jonka oikea nimi on Alex, latasi videon suoratoistopalvelun OBS. Hän käytti kuitenkin Googlessa sponsoroitua linkkiä, joka sisälsi haittaohjelmien saastuttamia ohjelmistoja. Kyberturvallisuuden asiantuntija John Hammond varoitti ihmisiä väärennettyä OBS-ohjelmistoa vastaan ​​kaksi viikkoa sitten.

Pari tuntia myöhemmin yksi seuraaja varoitti Alexille, että hänen Twitter-tilinsä oli vaarantunut. Muutamassa minuutissa Alex sai Twitter-tilinsä hallintaansa ja poisti hakkereiden lähettämät huijaustviitit.

Muutaman tunnin kuluttua Alex tajusi, että Twitter-hakkerointi oli vasta hyökkäyssarjan alkua. Kaikki hänen lompakonsa oli tyhjennetty kryptovaluutoista ja NFT:stä, mikä oli sen arvoista, mitä Alex kuvaili "elämää muuttavana summana".

Tunteja myöhemmin Alex sai selville, että hakkerit olivat ottaneet hallintaansa myös hänen Gmail-, Discord- ja Substack-tilinsä. Hyökkääjät olivat myös lähettäneet kaksi phishing-linkkejä sisältävää sähköpostiviestiä hänen 16,000 XNUMX tilaajalleen.

Kallis virhe

Alex kirjoitti Ledger-tiliään perustaessaan "sekaisin", hän kirjoitti Twitterissä kierre. Huolimatta siitä, että Alex oli "erittäin tekninen", hän teki virheen ja syötti alkulauseensa tavalla, joka "ei pitänyt sitä enää kylmänä", hän kirjoitti.

Koska hän ei ollut ostanut uusia NFT-laitteita kuukausiin eikä hänellä ollut suunnitelmia tehdä niin lähiaikoina, Alex viivytteli toisen Ledger-kylmälompakon ostamista.

Tämän virheen ansiosta hakkerit saivat haltuunsa Alexin krypto- ja NFT:t hänen työpöydälleen kohdistuneen haittaohjelmahyökkäyksen kautta. Alex kirjoitti:

”Uuden kylmälompakon ostamatta jättäminen heti oli tappava virhe. Mutta vaikka olisi kylmä lompakko, koko digitaalinen maailmani tuhoutuisi silti. Digitaalinen turvallisuus ei ole vain kylmän lompakon ostamista. Se on myös varovainen KAIKEN Internetissä tekemäsi kanssa. Kaikki."

Lähde: https://cryptoslate.com/wallets-of-nft-influencer-gets-draained-in-obs-malware-attack/