Các tài khoản Twitter/X chính thức của Netgear và Hyundai MEA (cùng với hơn 160.000 người theo dõi) là những tài khoản gần đây bị tấn công để phát tán các trò lừa đảo được thiết kế nhằm lây nhiễm phần mềm độc hại đánh cắp tiền điện tử khỏi ví của các nạn nhân.
Trong khi Hyundai đã lấy lại quyền truy cập vào tài khoản của họ và xóa các bài đăng của tất cả các liên kết hướng người dùng X đến các trang web độc hại, Netgear vẫn chưa kiểm soát được tài khoản của họ.
Những kẻ tấn công đã đổi tên tài khoản của Hyundai MEA (Trung Đông và Châu Phi) để giả mạo Overworld, tự mô tả nó là "game nhập vai nhiều người chơi đa nền tảng, được hỗ trợ bởi Binance Labs, tổ chức đầu tư và hỗ trợ của sàn giao dịch tiền điện tử Binance.
Overworld thường xuyên cảnh báo những người theo dõi trên Twitter của họ rằng: "Xin hãy thận trọng và tránh xa những người mạo danh tài khoản của chúng tôi. Chỉ nhấp vào liên kết từ tài khoản twitter chính thức @OverworldPlay."
Tài khoản của Netgear đã bị hack ít nhất từ ngày 6 tháng 1 và chỉ được sử dụng để trả lời các tweet của BRCapp, dụ những người theo dõi đến một trang web độc hại với lời hứa hẹn sẽ tặng 100.000 USD cho 1.000 người dùng mới đăng ký đầu tiên.
Tuy nhiên, thực tế, bất kỳ ai kết nối ví của họ với trang web đều có thể bị kẻ tấn công đánh cắp tài sản và NFT.
Người dùng Twitter bị nhắm mục tiêu
Tin tặc đang ngày càng nhắm mục tiêu và xâm phạm các tài khoản X của chính phủ và doanh nghiệp đã được xác minh tích 'vàng' và 'xám' để tăng thêm tính hợp pháp cho các bài tweet độc hại của chúng nhằm quảng bá các hoạt động lừa đảo tiền điện tử, các trang lừa đảo và các trang web phát tán phần mềm đánh cắp tiền điện tử.
Tuần trước, tài khoản X của công ty bảo mật web3 CertiK đã bị tấn công để phát tán một công cụ khai thác tiền điện tử vào thứ Sáu, tài khoản công ty con của Google-công ty an ninh mạng Mandiant đã bị hack vào thứ Tư, mặc dù tài khoản này đã bật xác thực hai yếu tố (2FA).
Trước đây, những kẻ lừa đảo đã sử dụng tài khoản Twitter chính thức của Bloomberg Crypto để thu hút gần 1 triệu người theo dõi vào một trang web độc hại được thiết kế để đánh cắp thông tin đăng nhập Discord của họ.
Như các nhà phân tích mối đe dọa blockchain tại ScamSniffer đã tiết lộ vào tháng 12, một công cụ được gọi là 'MS Drainer' đã đánh cắp số tiền điện tử trị giá khoảng 59 triệu đô la từ 63 nghìn người thông qua một đợt quảng cáo độc hại trên Twitter từ tháng 3 đến tháng 11.
Để giảm thiểu nguy cơ trở thành nạn nhân của các chiến dịch độc hại như vậy, người dùng nên tránh nhấp vào các quảng cáo đáng ngờ trên mạng xã hội ngay cả khi nó được chia sẻ từ những tài khoản đáng tin cậy, không cài đặt phần mềm từ những nguồn không tin cậy/chính thức, đồng thời thường xuyên theo dõi, cập nhật thông tin về các chiêu trò lừa đảo để có thể nhận biết và tránh xa các mối nguy hại này.
Nguồn: bleepingcomputer.com.
Tín nhiệm mạng | Tin tặc đang ngày càng nhắm mục tiêu vào các tài khoản đã được xác minh và có huy hiệu màu “vàng” hoặc “xám” trên X (Twitter) của các tổ chức chính phủ và doanh nghiệp để phát tán các trò lừa đảo tiền điện tử, trang web lừa đảo và các trang lưu trữ công cụ đánh cắp tiền điện tử.
Tín nhiệm mạng | Cơ quan An ninh mạng và Cơ sở hạ tầng của Mỹ đã thêm hai lỗ hổng vào Danh sách các lỗ hổng bị khai thác đã biết, bao gồm CVE-2023-7024 được vá gần đây trong Google Chrome và CVE-2023-7101 ảnh hưởng đến thư viện Perl nguồn mở trong tệp Excel
Tín nhiệm mạng | Orbit Chain đã gặp phải một sự cố vi phạm bảo mật dẫn đến việc bị mất 86 triệu đô la tiền điện tử, đặc biệt là Ether, Dai, Tether và USD Coin.
Tín nhiệm mạng | Các nhà nghiên cứu bảo mật từ Đại học Ruhr Bochum đã phát hiện ra một lỗ hổng trong giao thức bảo mật SSH có thể cho phép kẻ tấn công hạ cấp bảo mật của kết nối bằng cách phá vỡ tính toàn vẹn của kênh bảo mật.
Tín nhiệm mạng | Google đã đồng ý giải quyết vụ kiện được đệ trình vào tháng 6 năm 2020 cáo buộc công ty đã lừa người dùng bằng cách theo dõi hoạt động lướt web của những người sử dụng Internet ở chế độ "ẩn danh" hoặc "riêng tư" trên trình duyệt web
Tín nhiệm mạng | Phát hiện biến thể mới của kỹ thuật chiếm quyền điều khiển thứ tự tìm kiếm thư viện DLL mà các tác nhân đe dọa có thể sử dụng để vượt qua các cơ chế bảo mật và thực thi mã độc trên các hệ thống chạy Windows 10 và Windows 11.