OBS kötü amaçlı yazılım saldırısında NFT etkileyicisinin cüzdanları tükendi

Twitter'da 'NFT God' adını kullanan, misli olmayan token (NFT) fenomeni, 14 Ocak'ta gerçekleşen bir saldırıda tüm dijital varlıklarını kaybetti. Yaklaşık 90,000 Twitter takipçisinden biri, NFT God'ın çalınan Mutant Ape Yacht Club NFT'sini satın aldı ve geri dönmeyi teklif etti maliyet fiyatıyla - 25,000 doların üzerinde.

Günün erken saatlerinde asıl adı Alex olan NFT God, video yayın hizmeti OBS'yi indirdi. Ancak Google'da kötü amaçlı yazılım bulaşmış yazılım içeren sponsorlu bir bağlantı kullandı. Siber güvenlik uzmanı John Hammond uyardı İnsanlar iki hafta önce sahte OBS yazılımına karşı çıktılar.

Birkaç saat sonra bir takipçi Alex'i Twitter hesabının ele geçirildiği konusunda uyardı. Alex birkaç dakika içinde Twitter hesabının kontrolünü ele geçirdi ve bilgisayar korsanları tarafından gönderilen dolandırıcılık tweetlerini sildi.

Birkaç saat sonra Alex, Twitter saldırısının bir dizi saldırının yalnızca başlangıcı olduğunu fark etti. Tüm cüzdanlarında kripto para birimleri ve NFT'ler tükenmişti; bu, Alex'in "hayatını değiştirecek bir miktar" olarak tanımladığı miktara değiyordu.

Saatler sonra Alex, bilgisayar korsanlarının Gmail'inin, Discord'unun ve Substack'inin de kontrolünü ele geçirdiğini öğrendi. Saldırganlar ayrıca 16,000 abonesine kimlik avı bağlantıları içeren iki e-posta da göndermişti.

Pahalı bir hata

Alex, Ledger hesabını kurarken Twitter'da "çuvalladı" diye yazdı iplik. Alex, "son derece teknik" olmasına rağmen bir hata yaptı ve başlangıç ​​cümlesini "artık soğuk tutmayacak" bir şekilde girdi.

Aylardır yeni NFT satın almadığı ve yakın zamanda da bunu yapmayı planlamadığı için Alex, başka bir Ledger soğuk cüzdan satın almayı erteledi.

Bu hata, bilgisayar korsanlarının Alex'in masaüstüne yapılan kötü amaçlı yazılım saldırısı aracılığıyla kripto parasının ve NFT'lerinin kontrolünü ele geçirmesine olanak sağladı. Alex şunu yazdı:

“Hemen yeni bir soğuk cüzdan satın almamak ölümcül bir hataydı. Ancak soğuk bir cüzdanla bile tüm dijital dünyam yine de yok olur. Dijital güvenlik sadece soğuk cüzdan satın almak değildir. Ayrıca internette yaptığınız HER ŞEY konusunda dikkatli olmaktır. Her şey."

Kaynak: https://cryptoslate.com/wallets-of-nft-influencer-gets-drained-in-obs-malware-attack/