星球日报讯 黑客在1月23日下午的某个时候攻击一些知名加密YouTube账户。这些账户被用于发布虚假宣传视频,并配有引导观众向黑客钱包汇款以获取免费加密货币的文字。
似乎已成为攻击目标的账户包括BitBoy Crypto、Altcoin Buzz、Box Mining、Floyd Mayweather、Ivan on Tech、The Moon等。欺诈性视频中列出的币安智能链钱包地址目前只有9笔BNB交易,总价值约为850美元。
Michael Gu表示,其YouTube频道Boxmining账户未经他的许可发布了一段视频。“幸运的是,我们在视频上线后两分钟内就发现了,并设法将其删除。到那个时候,我的社区已经有人查看和评论该视频。”
他补充说,他已经进行了一次内部扫描,没有发现可能让黑客访问其账户的病毒或漏洞。“看起来YouTube应该对此负责。”
Reddit用户9Oh8m8分析称,客似乎能够使用SIM卡交换骗局访问这些账户,这将使他们能够绕过双因素身份验证。然而,Michael Gu并不认为此次黑客攻击是SIM卡交换的结果,因为没有其个人谷歌账户登录记录。“如果是SIM卡交换,我将无法访问我的手机等,但这并没有发生。我们注意到的是BRAND账户(YouTube品牌账户与个人账户相关联)有一个来自菲律宾的登录记录。很可能这要么是YouTube方面的黑客,要么是流氓员工。这就是他们可以同时攻击这么多人的原因。”(Cointelegraph)