پرش به محتوای اصلی

هکرها اکانت X مایکروسافت را به دلیل کلاهبرداری با کمترین علاقه‌مندترین طلسم فناوری Clippy ربودند.

تک‌رادار۱۴۰۵ مهر ۱۳, دوشنبه، ساعت ۲۰:۳۵حدود 3 دقیقه مطالعه

اکانت X مایکروسافت برای تبلیغ کلاهبرداری از میم کوین و احتمالا حتی برای توزیع بدافزار استفاده شد.

حساب X مایکروسافت برای تبلیغ رمز ارز رمزنگاری مشکوک CLIPPY دزدیده شد.

مهاجمان این کلاهبرداری را با اظهارات جعلی مارک مایکروسافت و پست های عذرخواهی تقویت کردند

مایکروسافت دسترسی غیرمجاز را تأیید کرد، پست‌ها را حذف کرد و حساب را ایمن کرد مجرمان سایبری موفق شدند برای مدت کوتاهی حساب X مایکروسافت را تصرف کنند و از آن برای تبلیغ یک کلاهبرداری با مضمون ارزهای دیجیتال استفاده کنند. بدتر از آن، آنها بعدا سعی کردند اینطور به نظر برسد که مایکروسافت حساب خود را پس گرفته و یک توئیت عذرخواهی جعلی منتشر کرده است.

دنیای شگفت‌انگیز ارزهای دیجیتال خرده‌فرهنگی به نام «مم کوین» دارد. اینها توکن‌های مبهم و عملا بی‌معنی هستند که به‌سرعت به عنوان بخشی از یک روند جاری ظاهر می‌شوند و به همان سرعت ناپدید می‌شوند. به عنوان مثال، توکنی به نام SQUID وجود داشت که در زمانی که سری بازی Squid محبوب بود ظاهر شد، و یکی به نام HAWK وجود داشت که در حالی که دختر "Hawk Tuah" در اینترنت محبوب بود.

در حالی که یک قانون نیست، این سکه ها نیز اغلب کلاهبرداری هستند. اعضای انجمن آنها را خریداری می‌کنند و به سازندگان اجازه می‌دهند قبل از ناپدید شدن ارزش استخراج کنند. SQUID در اوج خود حدود 2800 دلار برای هر توکن ارزش داشت و در عرض چند دقیقه به 0.0008 دلار سقوط کرد، در حالی که HAWK تقریبا بلافاصله پس از عرضه حدود 90٪ از ارزش خود را از دست داد.

Clippy را وارد کنید

به نظر می رسد جدیدترین میم کوینی که از این طریق استفاده می شود، CLIPPY نام دارد - بر اساس دستیار مجازی بدنامی که با Office 97 معرفی شد.

برای افراد جوان‌تر، نسخه‌های قبلی مایکروسافت آفیس با یک دستیار مجازی ارائه می‌شد که در سمت راست پایین صفحه ظاهر می‌شد و از کاربر می‌پرسید که آیا به کمک نیاز دارد یا خیر. به عنوان یک گیره کاغذ بزرگ با چشم طراحی شد و چند سال بعد به دلیل بی فایده بودن و آزاردهنده بودن آن متوقف شد.

با این حال، از آن زمان، Clippy تبدیل به یک الگوی رفتاری اینترنتی شده است، و چیزی که باید به خوبی از آن یاد کرد، به‌ویژه در دنیای امروزی عوامل هوش مصنوعی سرد، حساب شده و بی‌قلب. Clippy به نمادی از زمان گرمتر و انسانی تر محاسبات تبدیل شده است و به همین دلیل نیز در یک کلاهبرداری مورد سوء استفاده قرار گرفت.

به عنوان بخشی از این کلاهبرداری، کلاهبرداران یک حساب کاربری Clippy X به نام "ClippyMSFTCo" ایجاد کردند و یک فراخوان برای اقدام ارسال کردند: "چند لایک برای بازگرداندن Clippy دارید؟ @microsoft یک شماره به ما بدهید لطفا." سپس آنها حساب رسمی مایکروسافت را ربودند و این پست را برای مخاطبان 13 میلیونی خود بازنشر کردند.

اما تبلیغ یک کلاهبرداری آشکار برای میلیون ها نفر از افرادی که به مایکروسافت اعتماد دارند، تنها نیمی از این حقه بود. آنها بعدا پست اصلی را حذف کردند و عذرخواهی عمومی عجیبی صادر کردند:

کلاهبرداران نوشتند: «ما از تبلیغ یک توکن ارز دیجیتال در رابطه با سهام MSFT دلار، از جمله استفاده غیرمجاز از برند Clippy و مالکیت معنوی مرتبط با مایکروسافت مطلع هستیم. مایکروسافت برای ایجاد، تبلیغ یا استفاده از رمز ارزهای دیجیتال مرتبط با Clippy، Microsoft یا $MSFT مجوز، حمایت مالی، تأیید یا اعطا نکرده است.»

این پست هم بعدا حذف شد.

Clippy خود را بسازید

شبکه اجتماعی ماسک بعدا حساب جعلی @clippymsftcto را غیرفعال کرد. با این حال، محققان Cybernews بعدا یک حساب متفاوت پیدا کردند - @ClippyMSFT، که همچنان توکن $CLIPPY را تبلیغ می‌کند و بیان می‌کند که "یک استخر نقدینگی دارد که مستقیما با $MSFT جفت شده است."

در یکی از توییت‌ها آمده است: «برای اولین بار، گیره کاغذ مورد علاقه همه دارای یک استخر نقدینگی است که مستقیما با MSFT دلار جفت شده است، شرکتی که او را ساخته است اکنون کف کیف او است. یک توییت جداگانه همچنین نرم‌افزاری را تبلیغ می‌کند که به کاربران اجازه می‌دهد «Clippy خود را بسازند» که اگر نویسنده در طول سال‌ها چیزی یاد گرفته باشد، بسیار شبیه راهی برای توزیع بدافزار است. در این مورد خاص - احتمالا یک دزد ارزهای دیجیتال.

برنت کولبرن، سخنگوی مایکروسافت، گفت: مایکروسافت بعدا صحبت کرد و به رسانه ها گفت که حساب کاربری آن در یک کلاهبرداری به خطر افتاده و مورد سوء استفاده قرار گرفته است: "ما دسترسی غیرمجاز به حساب خود در X را تأیید کرده ایم، از جمله پست هایی که از مایکروسافت نبوده اند." حساب کاربری ایمن شده و پست های غیرمجاز حذف شده اند و ما به بررسی شرایط ادامه می دهیم.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Hackers hijacked Microsoft's X account for a scam featuring everyone's least-favorite tech mascot Clippy

Microsoft's X account was used to promote a meme coin scam, and possibly even to distribute malware.

همه‌ی اخبار فناوری