最近幾周ScamSniffer陸續收到多個用戶被搜索廣告釣魚的案例,他們都無一不例外錯點了Google的搜索廣告從而進入到惡意網站,并在使用中過程簽署了惡意簽名,最終導致錢包里的資產丟失。
惡意廣告
通過搜索一些受害者使用的關鍵詞可以發現很多惡意廣告排在前面,大部分用戶可能對搜索廣告沒有概念就直接打開第一個了,然而這些都是假冒的惡意網站。
定向品牌
通過分析了部分關鍵詞,我們定位到了一些惡意的廣告和網站,如Zapper,Lido,Stargate,Defillama等。
Block聯創和MicroStrategy CEO尋求將閃電網絡整合到Coinbase:金色財經報道,Coinbase首席執行官布Brian Armstrong敦促加密社區致力于在全球范圍內實現即時和免費的加密支付。包括Block聯合創始人Jack Dorsey、MicroStrategy執行主席Michael Saylor都回復要求Coinbase將比特幣閃電網絡整合到交易所中。然而,Solana的聯合創始人Anatoly Yakovenko認為,在支付方面,Solana比閃電網絡更快、更便宜。[2023/7/27 16:02:05]
zapperwebapp-zapper.com,appfi-zapper.comlidolido.isstargatestargate-finances.onlinedefillamadefeilllama.com,defllllama.comorbiterfinanceorbitered.financeradiantradiantcapital.info
大銀行正在競購陷入困境的第一共和銀行:金色財經報道,一位知情人士告訴CNN,美國聯邦存款保險公司正在拍賣陷入困境的地區銀行第一共和銀行。最終競標將于美國東部時間周日下午4點截止(北京時間凌晨4點)。有關第一共和銀行買家的決定似乎可能會在周日晚些時候宣布。《華爾街日報》此前曾報道稱,摩根大通和PNC Financial等大型銀行可能參與競購第一共和銀行,美國聯邦存款保險公司將接管這家陷入困境的地區性銀行。[2023/5/1 14:36:34]
惡意網站
打開一個Zapper的惡意廣告,可以看到他試圖利用Permit簽名獲取我的$SUDO的授權。如果你安裝了ScamSniffer的插件,你會得到實時的風險提醒。
目前很多錢包對于這類簽名還沒有明確的風險提示,普通用戶很可能以為是普通的登陸簽名,順手就簽了。關于更多Permit的歷史可以看看這篇文章
BitKeep:大部分被盜資金已轉至BSC上地址,呼吁用戶向BNB Chain官方求助:12月26日消息,Web3多鏈錢包BitKeep發布公告稱:“本次大規模黑客攻擊事件已查明原因,是一起極其惡劣的群體盜竊事件,部分用戶使用的BitKeep APK包下載被黑客劫持,即使用的錢包已不是官方發布的版本。現黑客已將大部分資金轉移至BSC上的錢包地址,希望大家能在推特和社交媒體上向何一和趙長鵬以及BNB CHAIN官方尋求幫助,請大家在推特上向@heyibinance,@cz_binance傳達本信息,盡快凍結黑客地址與被盜資金。”
此外,官方公布了14個BSC黑客地址。
金色財經此前報道,BitKeep發布公告稱,經過團隊初步排查,疑似部分APK包下載被黑客劫持,安裝了被黑客植入代碼的包,如用戶的資金出現被盜情況,下載或者更新的應用或許是被劫持的不明版本(非官方發布版本)。[2022/12/26 22:08:11]
惡意廣告主
Compass Mining首席執行官和首席財務官辭職:金色財經消息,比特幣挖礦托管和經紀服務公司Compass Mining首席執行官Whit Gibbs和首席財務官Jodie Fisher辭職,董事會任命首席技術官Paul Gosker和首席礦業官Thomas Heller為臨時聯席總裁和首席執行官。
Compass Mining在世界各地經營比特幣礦場,并在其網站上向零售客戶出售算力。今年早些時候,在拜登政府對俄羅斯礦商BitRiver實施制裁后,該公司失去了大約3000萬美元的設備。托管公司Dynamics Mining上周在推特宣布終止了與Compass Mining的合同,因為后者欠款近60萬美元。(CoinDesk)[2022/6/29 1:37:40]
通過分析這些惡意廣告信息,我們發現這些惡意廣告來自這些廣告主的投放:
彭博策略師:特幣到2025 年將達到 100,000 美元:金色財經報道,彭博策略師 Mike McGlone稱,比特幣到2025 年將達到 100,000 美元。[2022/6/6 4:04:14]
來自烏克蘭的?ТОВАРИСТВОЗОБМЕЖЕНОЮВ?ДПОВ?ДА-ЛЬН?СТЮ?РОМУС-ПОЛ?ГРАФ?來自加拿大的TRACYANNMCLEISH繞過審核
通過分析這些惡意廣告,我們發現了一些有意思的用于繞過廣告審核的情況
參數區分
比如同樣的域名:
gclid參數訪問就展示惡意網站不帶就是賣AV接收器的正常頁面gclid是Google廣告用于追蹤點擊的參數,如果你點擊Google的搜索廣告結果,鏈接會追加上gclid。基于此就可以區分不同用戶來源展示不一樣的頁面。而谷歌在投放前審核階段看到的可能是正常的網頁,這樣一來就繞過了谷歌的廣告審核。了解更多
防止調試
同樣有些惡意廣告還存在反調試:
開發者工具:?禁用緩存開啟?→跳轉到正常網站直接打開→跳轉到惡意網站
對比分析我們發現他們是通過請求頭?cache-control?的差異來跳轉到不一樣的連接,在開發者工具開啟DisableCache后會導致請求頭有細微差異。除了開發者工具外,一些爬蟲可能也會開啟這個頭保證抓取到最新的內容,這樣一來就又是一種可以繞過一些Google的廣告機器審核的策略。
這些繞過的技巧也解釋了我們的看到的現象,這些鋪天蓋地的惡意廣告是通過一些技術手段和偽裝,成功欺騙了Google廣告的審核,導致這些廣告最終被用戶看到,從而造成了嚴重的損失。
那么對于GoogleAds有什么改進辦法?
接入Web3Focus的惡意網站檢測引擎。持續監控投放前和投放后整個生命周期中的落地頁情況,及時發現中間動態切換或通過參數跳轉欺騙這種情況的發生。被盜預估
為了分析潛在的規模,我們從ScamSniffer的數據庫里找到了一些和這些惡意廣告網站關聯的鏈上地址。通過這些地址分析鏈上數據發現,一共大約$4.16m被盜,3k個受害者。大部分被盜發生在近期一個月左右。
數據詳情:https://dune.com/scamsniffer/google-search-ads-phishing-stats
資金流向
通過分析幾個比較大的資金歸集地址,有些存進了SimpleSwap,Tornado.Cash。有些直接進了KuCoin,Binance等。
幾個較大的資金歸集地址:
0xe018b11f700857096b3b89ea34a0ef5133963370
0xdfe7c89ffb35803a61dbbf4932978812b8ba843d
0x4e1daa2805b3b4f4d155027d7549dc731134669a
0xe567e10d266bb0110b88b2e01ab06b60f7a143f3
0xae39cd591de9f3d73d2c5be67e72001711451341
廣告投入估算
根據一些廣告分析平臺,我們能了解到這些關鍵詞的單次點擊均價在?2左右。
鏈上受害者地址數量大約在3000,如果所有受害者都是通過搜索廣告點擊進來的,按40%的轉化率來算,那么點進來的用戶數大約在7500。
基于此我們根據CPC大致可以估算出廣告的投放成本可能最多在$15k左右。那么可以估算ROI大概在276%=414/15
總結
通過分析我們可以發現大部分的釣魚廣告的投放成本極低。而之所以我們能看到這些惡意廣告很大程度是因為這些廣告通過一些技術手段和偽裝,成功欺騙了Google廣告的審核,導致這些廣告最終被消費者看到,繼而對用戶造成了嚴重的損害。
希望各位用戶在使用搜索引擎的時候多加防范,主動屏蔽廣告區域的內容。同時也希望Google廣告加強對Web3惡意廣告的審查,保護用戶!
最后感謝?23pds@SlowMist,?@Tay,?bax1337@ConvexLabs,,?ZachXBT,?SunSec,??Teddy@Biteye?的Review!
摘要:據財聯社報道,推特現任老板埃隆·馬斯克周三指控微軟公司非法使用推特的數據來訓練其人工智能模型,還警告要起訴這家軟件巨頭.
1900/1/1 0:00:00與其他資產類別不同,來自公共區塊鏈的加密交易可以免費訪問,使其適用于數據科學和機器學習。你可以輕松提取和分析區塊鏈數據,也稱為鏈上分析.
1900/1/1 0:00:00注:本文來自@0xScottChen推特,MarsBit整理如下:在經歷了香港的Web3嘉年華盛會之后再回到臺灣參與ETHTaipei,結合去年底TaipeiBlockWeek的情景.
1900/1/1 0:00:00鏈茶館梳理了香港Web3嘉年華的演講及圓桌的速讀版的內容,帶你冷靜地回顧峰會的內容。本期推出的是4月13日《Web3基礎設施》Layer2分會場的內容,一起來看Layer2將如何發展?演講:《A.
1900/1/1 0:00:004月21日,幣安官方發布公告將上線第31個Launchpad項目OpenCampus,并開啟BNB專場,此次售賣將基于投入模式,幣安將根據用戶5日的BNB日平均持倉確定用戶可投入額度.
1900/1/1 0:00:00譚群釗是盛大聯合創始人之一,歷任盛大集團技術總監、副總裁、高級副總裁。2008年4月,譚群釗擔任盛大集團總裁。2009年開始擔任盛大游戲董事長,而后兼任CEO.
1900/1/1 0:00:00