网络安全

Microsoft 在 X 平台上的账户遭黑客入侵,被用于宣传与 Clippy 相关的加密代币

身份不明的攻击者接管了 Microsoft 在 X 平台上的官方账户。该账户拥有超过 1300 万名关注者,攻击者通过其发布宣传加密代币的内容,所涉计划疑似为拉高价格后抛售。Microsoft 已确认遭到入侵,删除了相关帖子并展开调查,同时否认与该代币存在任何关系。

2026-10-02
1 分钟阅读
4 浏览量
certi.news Editorial Team
Microsoft 在 X 平台上的账户遭黑客入侵,被用于宣传与 Clippy 相关的加密代币

Microsoft 在 X 平台上的官方账户遭到入侵,身份不明的攻击者利用该账户宣传名为 $Clippy 的加密代币,这看起来像是一项先抬高价格、再让受害者承担资产抛售后果的计划。该账户 @Microsoft 拥有超过 1300 万名关注者,因此虚假帖子能够广泛触达信任这一品牌的用户。

事件始于 Microsoft 账户关注了另一个名为 @clippymsftcto 的账户。该账户冒充虚拟助手 Clippy,随后 Microsoft 账户转发了其中一条推文。X 平台后来暂停了这个冒充账户,但另一个名为 @ClippyMSFT 的账户仍继续宣传该加密代币,并声称拥有一个与 Microsoft 股票直接相关的流动性池,而 Microsoft 股票的代码为 $MSFT。

Microsoft 否认与该代币存在任何关系

Microsoft 确认,其账户曾被未经授权访问,事件期间出现的帖子并非由该公司发布。公司表示,账户已经得到保护,未经授权的帖子也已被删除,并将继续调查此次入侵的发生原因。

公司还说明,Microsoft 不支持任何与其相关的加密货币或代币,而 Clippy 的名称及其知识产权也在未经许可的情况下被使用。公司表示将采取法律措施,移除该代币及相关材料,并确认其与项目创建者或宣传该项目的机构之间不存在任何关系。

为什么经过验证的账户遭到入侵会带来危险?

这类入侵的影响并不局限于发布虚假广告;知名公司的官方认证账户可能成为为金融项目虚假背书的渠道,或诱导用户访问要求连接加密钱包的网站。关于当前 Microsoft 事件,现有信息并未证明发生了资产盗窃或恶意软件运行,但鉴于该代币宣传的性质,在公司完成调查之前仍有必要保持警惕。

这起事件发生在另一起事件之后。2024 年 6 月,Microsoft India 在 X 上的账户遭到入侵。该账户拥有超过 21.1 万名关注者,并被用于宣传 Roaring Kitty 人物以及一个声称出售与 GameStop 相关加密资产的网站。那些连接钱包并同意交易的用户,其资产被该网站通过一个耗尽钱包的服务窃取。

通过 X 实施诈骗的更广泛背景

文章指出,入侵官方账户和发布恶意广告已经成为宣传加密诈骗的常见手段。据 ScamSniffer 的区块链威胁分析师称,网络犯罪分子在 2023 年 3 月至 11 月期间的一场 Twitter 广告活动中,利用一种名为 MS Drainer 的钱包耗尽工具,从约 6.3 万人手中窃取了约 5900 万美元。

美国证券交易委员会的账户 @SECGov 也曾在一次 SIM 卡交换攻击中遭到入侵,并发布了有关批准比特币交易所交易基金的虚假公告,导致比特币价格短暂且显著上涨。这些事件表明,即使发布的信息是虚假的,控制一个经过认证的账户也可能影响投资者行为和价格。

新闻来源
BleepingComputer
查看原始来源 ↗
c
作者

certi.news Editorial Team

同一分类

你可能还喜欢

查看所有新闻