ハッカーがMicrosoftのXアカウントを乗っ取り、誰もが嫌う(?)マスコット「クリッピー」を使った詐欺を展開


  • MicrosoftのXアカウントが乗っ取られ、不審な暗号資産トークン「$CLIPPY」の宣伝に悪用された
  • 攻撃者はMicrosoftを装った偽の声明や謝罪投稿で、詐欺の拡散を図った
  • Microsoftは不正アクセスを認め、投稿を削除してアカウントの安全を確保した

サイバー犯罪者がMicrosoftのXアカウントを一時的に乗っ取り、暗号資産をテーマにした詐欺の宣伝に利用しました。さらに悪質なことに、攻撃者は後になって、Microsoftがアカウントを取り戻したかのように見せかけ、偽の謝罪ツイートまで投稿しました。

暗号資産の世界には、「ミームコイン」と呼ばれるサブカルチャーがあります。これは、流行に乗って急速に登場し、同じ速さで消えていく、実体に乏しくほとんど無意味なトークンです。たとえば、ドラマ「イカゲーム」の人気に乗って登場した「SQUID」や、インターネットで「Hawk Tuah」ガールが話題になった時期に値上がりした「HAWK」などがあります。

必ずしもそうとは限りませんが、こうしたコインは詐欺であることも少なくありません。コミュニティのメンバーが購入し、その間に作成者が利益を抜き取って姿を消す手口です。SQUIDはピーク時に1トークンあたり約2,800ドルの価値がありましたが、わずか数分で0.0008ドルまで暴落しました。HAWKも、ローンチ直後にほぼ即座に価値の約90%を失っています。

クリッピー登場

こうした手口に使われた最新のミームコインは「CLIPPY」のようです。名前は、Office 97で導入された悪名高い仮想アシスタントに由来します。

若い世代の方に説明すると、かつてのMicrosoft Officeには、画面右下に現れて「何かお手伝いしましょうか」と尋ねてくる仮想アシスタントが付属していました。目玉のついた大きなペーパークリップの姿をしており、ほとんど役に立たず煩わしいという理由で、数年後に廃止されました。

しかしその後、クリッピーはインターネットミームとなり、懐かしく思い出される存在になりました。冷徹で計算高く、血の通わないAIエージェントが当たり前の今の時代ならなおさらです。クリッピーは、よりあたたかく人間味のあったコンピューティングの時代を象徴する存在となり、そのために今回、詐欺にも悪用されました。

詐欺グループはまず、「ClippyMSFTCo」というクリッピーのXアカウントを作成し、「クリッピーを復活させるには、いいねが何件必要でしょうか。@microsoft、数字を教えてください」と呼びかける投稿をしました。続いてMicrosoftの公式アカウントを乗っ取り、この投稿を1,300万人のフォロワーに向けてリツイートしたのです。

しかし、Microsoftを信頼する数百万人に明らかな詐欺を宣伝したことは、手口の半分にすぎませんでした。攻撃者は後に元の投稿を削除し、奇妙な公式謝罪を発表しました。

「$MSFT株に関連して宣伝されている暗号資産トークンについて、Clippyブランドおよびマイクロソフトに関連する知的財産が無断で使用されていることを認識しています」と、詐欺師らは書き込みました。「Microsoftは、Clippy、Microsoft、$MSFTに関連するいかなる暗号資産トークンの作成、宣伝、使用についても、承認、後援、支持、許可のいずれも行っていません」

この投稿も、のちに削除されました。

自分だけのクリッピーを作る

イーロン・マスク氏のソーシャルネットワークは、その後、不正な@clippymsftctoアカウントを停止しました。しかし、Cybernewsの研究者らは、別のアカウント「@ClippyMSFT」が、依然として$CLIPPYトークンを宣伝しているのを発見しました。このアカウントは、トークンが「$MSFTと直接ペアになった流動性プールを持つ」と主張しています。

「みんなが大好きなペーパークリップに、史上初めて$MSFTと直接ペアになった流動性プールができました。彼を生み出した企業が、今や彼の保有分を支える下支えになっています」と、あるツイートには書かれています。別のツイートでは、ユーザーが「自分だけのクリッピーを作れる」ソフトウェアも宣伝されていました。筆者がこれまでの経験から学んだことがあるとすれば、これはマルウェアを配布する手口のように思えます。今回の場合は、暗号資産を盗むマルウェアの可能性があります。

Microsoftはその後、メディアに対して声明を出し、アカウントが侵害されて詐欺に悪用されたことを認めました。同社の広報担当者ブレント・コルバーン氏は次のように述べています。「Xの当社アカウントへの不正アクセスを確認しました。Microsoftが投稿したものではない投稿も含まれています。アカウントの安全は確保され、不正な投稿は削除されました。引き続き、経緯を調査しています」




翻訳元: https://www.techradar.com/pro/security/hackers-hijacked-microsofts-x-account-for-a-scam-featuring-everyones-least-favorite-tech-mascot-clippy

本記事は techradar.com の記事を翻訳・要約したものです。