Afgelopen weekend waren de X-accounts van Netgear en Hyundai MEA het doelwit van hackers. Zij slaagden erin om toegang te krijgen tot de accounts en plaatsten verschillende berichten om volgers aan te sporen om malware te installeren die hun cryptowallets leegrooft. Voor zover bekend zijn er geen gedupeerden.
Dat meldt MalwareHunterTeam op X.
Aanvallers verspreidden malware via X-accounts Netgear en Hyundai
Gezamenlijk hebben Netgear en Hyundai MEA (Middle East & Africa) op X ruim 160.000 volgers. Dit bereik is interessant voor hackers om de X-accounts van deze bedrijven te hacken en berichten over ‘beleggingsmogelijkheden’ in cryptocurrency te verspreiden. In werkelijkheid is het niets meer dan een poging om cryptomunten en Non-Fungible Tokens (NFT’s) van potentiële slachtoffers afhandig te maken.
De aanvallers veranderden de naam van het account van Huyndai MEA in Overworld, een crossplatform multiplayer RPG dat ondersteund wordt door Binance Labs van cryptohandelsplatform Binance. Via X waarschuwde het officiële Overworld-kanaal voor nepaccounts die haar naam misbruiken voor cryptoscams.
Het account van Netgear werd gebruikt om te reageren op tweets van BRCapp, een app om bitcoin en andere cryptomunten mee te verhandelen. Ook werden er berichten mee geplaatst om volgers te lokken naar een malafide website waar de eerste duizend nieuwe geregistreerde gebruikers zogenaamd 100.000 dollar kregen. In werkelijkheid downloadde men malware die de site verbond met de cryptowallets van slachtoffers en hun crypto’s en NFT’s stal.
De X-account van Netgear lijkt weer enigszins hersteld, hoewel de profiel- en omslagfoto zijn weggelaten. Dat lijkt ook bij Hyundai EMA het geval te zijn. De nepberichten van de hackers zijn op beide accounts weggehaald.
Mandiant was eerder het slachtoffer van een hack en cryptoscam
Netgear en Hyundai zijn niet de enige slachtoffers van hackers. Afgelopen week slaagden kwaadwillenden erin om de X-account van cybersecuritybureau Mandiant te kraken en misbruiken voor een cryptoscam. Daar deed de aanvaller zich voor als @phantomsolw, de ontwikkelaar en aanbieder van Phantom Wallet.
Op X stelde de hacker gratis $PHNTM-tokens in het vooruitschiet als onderdeel van een airdrop. Mensen die op de knop ‘Claim Airdrop’ klikten en de Phantom Wallet niet hadden geïnstalleerd, werden doorgestuurd naar een website met het verzoek om de wallet te installeren. Het ging echter niet om de echte Phantom Wallet, maar om malware.
Het programma probeerde vervolgens de inhoud van cryptowallets te bemachtigen. De ontwikkelaar van Phantom Wallet waarschuwde dat de site die via het X-account van Mandiant werd verspreid onderdeel uitmaakte van een phishingaanval. “Phantom is van mening dat deze website kwaadaardig en onveilig is om te gebruiken. We hebben de mogelijkheid om ermee te communiceren uitgeschakeld om jou en je fondsen te beschermen”, aldus het bedrijf.
