Béiswëlleg Skript op Google an X hunn $ 58m u Krypto vun iwwer 63k Benotzer geklaut

De béiswëlleg Wallet Drainers Skript huet Phishing Kampagnen a Google Sichresultater an Twitter Annoncen benotzt, Millioune Dollar vu Benotzer geklaut.

Laut Scam Sniffer huet de béisaarteg Skript bal 59 Milliounen Dollar u digitale Verméigen vu méi wéi 63,000 Affer iwwer néng Méint geklaut. An de leschten néng Méint goufen 10,072 Websäite mat Portemonnaie Drainer verlinkt, mat Aktivitéit am Mee, Juni an November.


Béiswëlleg Skript op Google an X hunn $ 58m u Krypto vun iwwer 63k Benotzer geklaut - 1
Quelle: 21.co

Déi meescht vun den Annoncë ware mat cryptocurrency an NFT Airdrops verbonnen. Ausserdeem waren e puer vun hinnen Referenzen op populär Blockchain Projeten, wéi Ordinals Dogecoin (DOGE). Béiswëlleg Annoncen hunn regional Zilsetzung a Säit-Switching Taktik benotzt fir Adaudits z'iwwergoen, wat den Iwwerpréiwungsprozess komplizéiert huet. En Test vun der Annonce vum X am Feed huet gewisen datt néng Phishing Annoncen waren, mat iwwer 60% dës Portemonnaie Drainer benotzt.

"Phishing-Annoncen benotze Viruleedungs-Tricken fir legit ze schéngen, wéi d'Verkleedung vu Linken als offiziell Domainen déi tatsächlech zu Phishing-Site féieren."

Scam Sniffer Experten

Fréier dëse Mount huet Ledger, e populäre Hiersteller vu Krypto-Hardware Portemonnaien, seng Clienten gewarnt iwwer d'Gefore vum Gebrauch vun Dapps. De Grond war en entdeckten Attack op d'Versuergungskette.

Ugräifer hunn béisaarteg Javascript Code an d'Ledger Dapp Connect Kit Bibliothéik injizéiert, wat Web3 Uwendungen erlaabt mat Ledger Portemonnaien ze interagéieren. Dëse Code geklaut automatesch cryptocurrency an NFTs aus Konte verbonne mat dem Service.

Laut Chainalysis fänkt d'Aktivitéit vun den Ugräifer un ze erhéijen - vu Mee 2021 bis Dezember 2023 hunn Phisher 1 Milliard Dollar u Krypto-Währung geklaut. An der éischter Etapp hunn Analysten op d'mannst 1,013 Adressen identifizéiert, déi am geziilten Phishing involvéiert sinn. Phishing bezitt sech op e Bedruch an deem de Kriminell E-Mailen oder SMSen schéckt fir Iech op e Link ze klicken oder op Äre Kont aloggen.

Follegt eis op Google News

Quell: https://crypto.news/malicious-script-in-google-and-x-stole-58m-in-crypto-from-over-63000-users/