Googleアドセンスで配信されたマルウェアが暗号ウォレットをすべて抜き取る
NFTニュース公開日 : 2023年01月17日 | [更新日] 2024年11月01日
Googleのスポンサー付き広告のリンクにマルウェアが隠されており、インフルエンサーのウォレットから数千ドル相当の暗号通貨とNFTが盗まれました。
NFTインフルエンサーが、Google広告の検索結果で見つけた悪意のあるソフトウェアを誤ってダウンロードし、NFTと暗号で「人生を変えるほどの金額」の資産を失ったと主張しています。
Twitterで「NFT God」として知られるインフルエンサーは、1月14日に一連のツイートを投稿し、暗号ウォレットや 複数のオンラインアカウントの侵害など、「デジタルライフ全体」が攻撃にさらされたことを説明しています。
Last night my entire digital livelihood was violated.
Every account connected to me both personally and professionally was hacked and used to hurt others.
Less importantly, I lost a life changing amount of my net worth
— NFT God (@NFT_GOD) January 15, 2023
アレックスとしても知られるNFT Godは、オープソースのビデオストリーミングソフトウェアであるOBSをダウンロードするために、Googleの検索エンジンを使用したという。しかし、彼は公式サイトをクリックする代わりに、同じものと思われるスポンサー広告をクリックしたといいます。
アレックスが運営する2つのTwitterアカウントに攻撃者が投稿した一連のフィッシング・ツイートを見て、ソフトウェアと一緒にスポンサー広告からマルウェアがダウンロードされたことに気づいたのは、それから数時間後のことでした。
アレックスは、知人からのメッセージを受けて、自分の暗号ウォレットも危険にさらされていることに気づきました。翌日、攻撃者は彼のSubstackアカウントに侵入し、16,000人の購読者にフィッシングメールを送信しました。
I quickly delete the scam tweets the hackers posted. Caught it 2 minutes after the links went live. Phew.
If only that were the last chapter of this story. Unfortunately it was just the first.
Upon returning to my apartment, we make some dinner then sink into the couch
— NFT God (@NFT_GOD) January 15, 2023
ブロックチェーンのデータでは、少なくとも19イーサETH($1,545)と、現在のフロアプライスが16ETH(2万5000ドル)のMutant Ape Yacht Club(MAYC)NFT、その他複数のNFTが、アレックスのウォレットから盗まれたことが明らかにされています。
攻撃者は、ETHの大部分を複数のウォレットを通じて移動させた後、分散型取引所(DEX)のFixedFloatに送り、見知らぬ暗号通貨に交換しました。
アレックスは、ウォレットハックを可能にした「決定的なミス」は、ハードウェアウォレットをホットウォレットとして設定し、そのシードフレーズを「コールド状態、つまりオフラインの状態を維持しない方法で」入力したことで、ハッカーが彼の暗号とNFTを制御できるようになったことだと考えています。
残念ながら、NFT Godの経験は、クリプトコミュニティがGoogleアドセンスの暗号盗用マルウェアに直面した最初の経験ではありません。
サイバーセキュリティ企業Cybleが1月12日に発表したレポートでは、「Rhadamanthys Stealer」という情報窃取マルウェアが、Google広告を通じて「確信犯的なフィッシングWebページ」で拡散していると警告しています。
10月、BinanceのCEOであるChangpeng “CZ” Zhao氏は、Googleの検索結果が暗号のフィッシングや詐欺のサイトへの誘導を行っていると警告しています。
Cointelegraphはグーグルにコメントを求めましたが、回答は得られませんでした。しかし、Googleはヘルプセンターで「信頼できる広告主やパートナーと積極的に協力し、広告のマルウェアを防ぐ手助けをしている 」と述べています。
また、「独自のテクノロジーとマルウェア検出ツール」を使用して、定期的にGoogle広告をスキャンしていることも説明しています。
Cointelegraphは、アレックスの検索結果を再現することができず、悪質なウェブサイトがまだ有効かどうかを確認することができませんでした。
参照:Google Ads-delivered malware drains NFT influencer’s entire crypto wallet
WRITER
NFT Now編集担当者です。誰でも簡単にNFTが売れる・買えるようにするために、どこよりもわかりやすい情報発信をしています。