ΑρχικήSecurityMicrosoft: Παραβίαση του X account για προώθηση crypto

Microsoft: Παραβίαση του X account για προώθηση crypto

Ο επίσημος λογαριασμός της Microsoft στο X, με περισσότερους από 13 εκατομμύρια ακολούθους, βρέθηκε στο επίκεντρο μιας νέας κυβερνοεπίθεσης, καθώς άγνωστοι κατάφεραν να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση και να τον χρησιμοποιήσουν για την προώθηση ενός κρυπτονομίσματος (crypto scam). Η ενέργεια φαίνεται να ακολούθησε τη γνωστή τακτική «pump-and-dump», κατά την οποία οι δράστες επιχειρούν να δημιουργήσουν τεχνητό ενδιαφέρον γύρω από ένα ψηφιακό περιουσιακό στοιχείο, προκειμένου να αυξήσουν την αξία του και στη συνέχεια να ρευστοποιήσουν τις θέσεις τους.

Microsoft: Παραβίαση του X account για προώθηση crypto

Στο επίκεντρο το $Clippy

Η επίθεση φαίνεται να ξεκίνησε με μια ιδιαίτερα πειστική μορφή πλαστοπροσωπίας. Ο λογαριασμός @Microsoft ακολούθησε και αναδημοσίευσε ανάρτηση από τον λογαριασμό @clippymsftcto, ο οποίος εμφανιζόταν ως σχετικός με τον Clippy, τον χαρακτηριστικό εικονικό βοηθό που έχει συνδεθεί ιστορικά με τα προϊόντα της Microsoft.

Ο συγκεκριμένος λογαριασμός έχει πλέον ανασταλεί, όμως η δραστηριότητα γύρω από το token δεν σταμάτησε. Άλλος λογαριασμός στο X, ο @ClippyMSFT, ο οποίος είχε αναδημοσιεύσει την επίμαχη ανάρτηση, συνέχισε να προωθεί το κρυπτονόμισμα $Clippy.

Μάλιστα, οι διαχειριστές του λογαριασμού υποστήριζαν ότι το token διαθέτει «δεξαμενή ρευστότητας συνδεδεμένη απευθείας με τη μετοχή $MSFT», επιχειρώντας να δημιουργήσουν την εντύπωση ότι υπάρχει κάποια επίσημη ή οικονομική σχέση με τη Microsoft.

Η εταιρεία, ωστόσο, ξεκαθάρισε ότι δεν έχει καμία σχέση με το συγκεκριμένο κρυπτονόμισμα.

Δείτε επίσης: Παραβίαση του λογαριασμού Pokémon στο X – Προώθηση ψεύτικου crypto

Η Microsoft επιβεβαίωσε την παραβίαση

Η Microsoft αφαίρεσε τις μη εξουσιοδοτημένες αναρτήσεις και επιβεβαίωσε ότι ο λογαριασμός της παραβιάστηκε. Εκπρόσωπός της ανέφερε ότι η εταιρεία έχει ασφαλίσει εκ νέου τον λογαριασμό και πραγματοποιεί έρευνα για να διαπιστώσει πώς επιτεύχθηκε η μη εξουσιοδοτημένη πρόσβαση.

Παράλληλα, η εταιρεία δήλωσε ότι δεν έχει εγκρίνει, υποστηρίξει, χορηγήσει ή αδειοδοτήσει οποιοδήποτε κρυπτονόμισμα που συνδέεται με το Clippy, τη Microsoft ή το $MSFT.

Η διευκρίνιση έχει ιδιαίτερη σημασία, καθώς οι απατεώνες μπορούν να αξιοποιήσουν την αξιοπιστία ενός μεγάλου brand για να δημιουργήσουν μια επίφαση νομιμότητας. Ένας λογαριασμός με εκατομμύρια ακολούθους αποτελεί, στην πράξη, ένα έτοιμο κανάλι διανομής μιας παραπλανητικής επενδυτικής πρότασης.

Η Microsoft ανέφερε επίσης ότι εξετάζει νομικές ενέργειες για την απόσυρση του μη εξουσιοδοτημένου token και του σχετικού υλικού.

Microsoft: Παραβίαση του X account για προώθηση crypto

Δεν είναι η πρώτη επίθεση σε λογαριασμό της Microsoft

Το περιστατικό δεν αποτελεί μεμονωμένο παράδειγμα. Τον Ιούνιο του 2024, είχε παραβιαστεί και ο λογαριασμός της Microsoft India στο X, ο οποίος τότε αριθμούσε περισσότερους από 211.000 ακολούθους.

Σε εκείνη την περίπτωση, οι δράστες προσπάθησαν να υποδυθούν τον «Roaring Kitty», το διαδικτυακό ψευδώνυμο του επενδυτή Keith Gill, ο οποίος έγινε ευρέως γνωστός από την υπόθεση των λεγόμενων meme stocks.

Οι επιτιθέμενοι δεν περιορίστηκαν στην ανάρτηση παραπλανητικού περιεχομένου. Χρησιμοποίησαν τον παραβιασμένο λογαριασμό για να κατευθύνουν χρήστες σε κακόβουλο ιστότοπο που εμφανιζόταν ως πλατφόρμα προπώλησης ενός κρυπτονομίσματος συνδεδεμένου υποτίθεται με τη μετοχή της GameStop.

Δείτε επίσης: Contagious Interview: Παραβίαση 30.000 συσκευών & κλοπή crypto

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Στην πραγματικότητα, όσοι συνέδεαν τα ψηφιακά πορτοφόλια τους και ενέκριναν τις ζητούμενες συναλλαγές κινδύνευαν να παραδώσουν στους δράστες πρόσβαση στα ψηφιακά περιουσιακά τους στοιχεία. Πρόκειται για την κλασική λειτουργία ενός wallet drainer, δηλαδή ενός εργαλείου σχεδιασμένου για την κλοπή κεφαλαίων από crypto wallets.

Οι παραβιασμένοι λογαριασμοί αποτελούν ισχυρό όπλο

Το πρόβλημα δεν περιορίζεται στη Microsoft. Το X έχει αντιμετωπίσει επανειλημμένα περιστατικά κατά τα οποία παραβιασμένοι ή πλαστοί λογαριασμοί χρησιμοποιούνται για την προώθηση κρυπτονομισμάτων, επενδυτικών απατών και κακόβουλων ιστοτόπων.

Η αξία ενός τέτοιου λογαριασμού για έναν κυβερνοεγκληματία δεν βρίσκεται μόνο στον αριθμό των ακολούθων. Η αξιοπιστία του brand μπορεί να λειτουργήσει ως μηχανισμός κοινωνικής μηχανικής. Ένας χρήστης είναι πιθανότερο να εμπιστευτεί μια ανάρτηση όταν αυτή εμφανίζεται μέσα από έναν λογαριασμό που γνωρίζει και θεωρεί επίσημο.

Χαρακτηριστικό παράδειγμα αποτελεί εκστρατεία που ανέλυσε η ScamSniffer και η οποία, σύμφωνα με τα ευρήματά της, συνδέθηκε με κλοπές κρυπτονομισμάτων συνολικής αξίας περίπου 59 εκατομμυρίων δολαρίων από 63.000 άτομα μέσω κακόβουλων διαφημίσεων στο Twitter. Οι επιθέσεις αξιοποιούσαν το εργαλείο wallet drainer MS Drainer.

Η υπόθεση της SEC έδειξε πόσο επικίνδυνη είναι η παραπληροφόρηση

Ακόμη πιο χαρακτηριστική ήταν η παραβίαση του επίσημου λογαριασμού της SEC στο X μέσω επίθεσης SIM-swapping. Από τον λογαριασμό δημοσιεύθηκε ψευδής ανακοίνωση σχετικά με την έγκριση Bitcoin ETFs, προκαλώντας προσωρινή και σημαντική μεταβολή στην τιμή του Bitcoin.

Η υπόθεση κατέδειξε ότι ένας παραβιασμένος επίσημος λογαριασμός δεν αποτελεί απλώς πρόβλημα επικοινωνίας ή φήμης. Μπορεί να χρησιμοποιηθεί για τη χειραγώγηση αγορών, την προσέλκυση θυμάτων και τη διάδοση παραπλανητικών οικονομικών πληροφοριών.

Microsoft: Παραβίαση του X account για προώθηση crypto

Ο Eric Council Jr., ο οποίος κατηγορήθηκε για την κατάληψη του λογαριασμού της SEC, δήλωσε ένοχος τον Φεβρουάριο του 2025 και καταδικάστηκε σε 14 μήνες φυλάκισης για τη συμμετοχή του στην υπόθεση.

Δείτε επίσης: CISA KEV: 7 νέες ευπάθειες με reverse shells και crypto miners

Τι πρέπει να προσέχουν οι χρήστες

Το νέο περιστατικό με τη Microsoft υπενθυμίζει ότι ακόμη και μια ανάρτηση από έναν επίσημο και επαληθευμένο λογαριασμό δεν αποτελεί από μόνη της απόδειξη ότι μια επενδυτική πρόταση είναι γνήσια.

Οι χρήστες θα πρέπει να αντιμετωπίζουν με ιδιαίτερη επιφύλαξη αναρτήσεις που υπόσχονται γρήγορα κέρδη, παρουσιάζουν νέα tokens ως επίσημα προϊόντα μεγάλων εταιρειών ή ζητούν τη σύνδεση ενός crypto wallet και την έγκριση συναλλαγών.

Ιδιαίτερα επικίνδυνος συνδυασμός είναι η επίκληση ενός γνωστού brand, η δημιουργία αίσθησης επείγοντος και η παραπομπή σε εξωτερικό σύνδεσμο. Στην περίπτωση της Microsoft, οι δράστες επιχείρησαν να αξιοποιήσουν ακριβώς αυτή τη σχέση εμπιστοσύνης, μετατρέποντας έναν επίσημο λογαριασμό σε εργαλείο προώθησης ενός μη εξουσιοδοτημένου κρυπτονομίσματος.

Το περιστατικό δείχνει για ακόμη μία φορά ότι οι επιθέσεις σε λογαριασμούς κοινωνικών δικτύων μπορούν να εξελιχθούν πολύ πέρα από την απλή κατάληψη ενός προφίλ. Όταν στο στόχαστρο βρίσκεται ένας λογαριασμός μεγάλης εταιρείας, η παραβίαση μπορεί να μετατραπεί άμεσα σε μηχανισμό εξαπάτησης, οικονομικής εκμετάλλευσης και χειραγώγησης της εμπιστοσύνης των χρηστών.

πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS