Хакеры используют Google Ads для распространения вредоносного ПО
- Один из пользователей Twitter потерял более $50 тысяч из-за хакерской атаки
- Злоумышленники использовали Google Ads для распространения вредоносного ПО
- Они не только «выкачали» сбережения юзера, но и разослали сотни фишинговых писем от его лица
Судя по всему, теперь пользователям нужно соблюдать осторожность в обращении не только с подозрительными, но и с официальными ссылками. Юзер с ником «NFT God» потерял более $50 тысяч после того, как загрузил приложение OBS через Google Ads.
Об этом он рассказал на своей странице в Twitter. Алекс, также известный как «NFT God», утверждает, что потерял почти все свои накопления и даже репутацию в виртуальном пространстве.
Всего за сутки, с 14 по 15 января, каждый канал, к которому имел отношение пользователь, был скомпрометирован. Его страницу в Twitter взломали, после чего через нее преступники разослали подписчикам и друзьям юзера фишинговые ссылки.
Под удар также попали аккаунты в Discord, Gmail и Substack. И все это – результат действия вредоносного ПО, которое загрузил сам же «NFT God». Как оказалось позднее, вирус скрывался в приложении OBS, распространяемым через официальный канал Google Ads.
Но и это еще не все. Злоумышленники добрались до его кошельков. Они украли почти все, включая довольно дорогие позиции из коллекции MAYC и 19 ETH.
Алексу пришлось изменить все пароли и переустановить Windows, чтобы избавиться от вируса. В общей сложности он потерял более $50 тысяч, но, что куда важнее, пострадала его репутация.
Сейчас «NFT God» восстановил доступ ко всем утраченным аккаунтам. Но вернуть токены и криптовалюту не получится. В конце Алекс признался, что сглупил, когда отказался от покупки холодного кошелька.
Как видно на примере «NFT God», даже условно официальные ссылки могут быть фишинговыми. Нужно соблюдать осторожность и использовать только проверенные источники для загрузки ПО.
Ранее мы рассказывали о вирусе Godfather. Как и в случае, описанном выше, он тоже маскируется под официальный сервис от Google.