2 Remove Virus

Détournement du compte X de Microsoft pour promouvoir une fausse cryptomonnaie Clippy

Le compte officiel X de Microsoft a été détourné par des attaquants inconnus et temporairement utilisé pour promouvoir une cryptomonnaie basée sur Clippy, le célèbre assistant trombone de la société.

 

 

Le compte @Microsoft compromis compte plus de 13 millions d’abonnés. Lors de la prise de contrôle, il a commencé à suivre un compte se faisant passer pour Clippy et a republié son contenu. La photo de profil de Microsoft a également été temporairement remplacée par une image de l’ancien assistant Office.

Cette activité était liée à la promotion d’une cryptomonnaie appelée $Clippy. L’un des comptes derrière la campagne affirmait que le jeton possédait un pool de liquidités associé directement au ticker boursier $MSFT de Microsoft, donnant potentiellement aux utilisateurs l’impression erronée que la cryptomonnaie avait un lien officiel avec l’entreprise.

Microsoft n’a aucune affiliation avec le jeton et n’a ni autorisé ni approuvé aucune cryptomonnaie liée à Clippy ou à sa marque.

La situation est devenue plus confuse après la disparition des premiers messages. Environ 30 minutes plus tard, des excuses apparentes sont apparues sur le compte de Microsoft, indiquant que l’entreprise ne soutenait pas la cryptomonnaie et avertissant contre une utilisation non autorisée de sa propriété intellectuelle.

Ce post a également été supprimé. Microsoft a ensuite confirmé qu’il n’avait pas non plus publié les excuses, ce qui signifie que les attaquants semblaient pouvoir publier depuis le compte après la suppression de la promotion initiale.

Microsoft a ensuite repris le contrôle du compte et supprimé le contenu non autorisé. L’entreprise a déclaré avoir confirmé un accès non autorisé et poursuivait l’enquête sur la survenue de l’incident.

Le compte X que Microsoft avait initialement suivi lors du compromis a depuis été suspendu. Cependant, un autre compte associé à la promotion $Clippy a continué à promouvoir le jeton après que le compte Microsoft ait été sécurisé.

Il n’existe actuellement aucune preuve confirmée montrant combien de cryptomonnaies, le cas échéant, les utilisateurs ont perdu à cause de la campagne. Microsoft n’a pas non plus révélé si les attaquants ont obtenu ses identifiants X par phishing, des informations de session volées ou d’autres moyens.

Cet incident montre pourquoi les publications provenant de comptes d’entreprise vérifiés sur les réseaux sociaux ne devraient pas être automatiquement fiables lorsqu’elles promeuvent soudainement une cryptomonnaie. Les attaquants qui compromettent un compte bien connu peuvent immédiatement emprunter la réputation de l’entreprise et atteindre des millions de victimes potentielles avant que le propriétaire légitime ne reprenne le contrôle.