2021年12月15日 くろつきさんのツイートが話題になっています。それに関する情報、感想、画像などをまとめました
【拡散希望】
— くろつき@アカウント乗っ取りにあいました (@kuromuu_2) Dec 15, 2021
僕のTwitterアカウントが乗っ取られました。
直前に覚えのないメールアドレス変更がありましたが、2段階認証も設定しており、経緯は現在Twitter社に確認中です。
現在乗っ取ったアカウントにて下記の固定ツイートをしているようです。
絶対にクリックしないでください! https://t.co/b2exT4i4kP
簡単な経緯の推測
— くろつき@アカウント乗っ取りにあいました (@kuromuu_2) Dec 15, 2021
・海外からイラストの依頼あり
・資料をrar形式(圧縮ファイルの一種)で送られてきて、ダウンロード→解凍
・約1時間後、Twitterのメールアドレス変更の通知が来る
・念の為再度2段階認証を設定し直し
・直後乗っ取り&メタマスク内も全部抜かれる
恐らくPCがやられた可能性
このことからパソコンがウイルスもしくはハックされて、PCで行った操作や設定などが全て見られてTwitter乗っ取り→ウォレット抜き取り
— くろつき@アカウント乗っ取りにあいました (@kuromuu_2) Dec 15, 2021
ウォレットの秘密シードはメモファイルでPC内に入れており、オンライン上には置いてませんでした。
それでもウォレットが全て抜かれてるので、PCがやられたとしか twitter.com/kuromuu_2/stat…
しかし圧縮ファイルダウンロードして解凍したらPCの中身全て丸見えになる
— くろつき@アカウント乗っ取りにあいました (@kuromuu_2) Dec 15, 2021
……とか可能なのでしょうか? twitter.com/kuromuu_2/stat…
ちょっと精神的にヤバい……
— くろつき@アカウント乗っ取りにあいました (@kuromuu_2) Dec 15, 2021
頭ん中真っ白だ
ディスコードもログインできなくなっています。
— くろつき@アカウント乗っ取りにあいました (@kuromuu_2) Dec 15, 2021
ディスコードアカウントはメインアカウントに記載の仕事用のメールで作ってましたが、ログインされて→パスワードを変更された可能性があります。
スポンサーリンク
スポンサーリンク
いくつかのグレープに所属させていただいてますが、
— くろつき@アカウント乗っ取りにあいました (@kuromuu_2) Dec 15, 2021
僕のdiscordアカウントから変なURLなどの投稿がなされても絶対にクリックしないでください twitter.com/kuromuu_2/stat…
現在所属グループの管理者の方にもDMをお送りしましたが、こちらでもツイートしておきます。
— くろつき@アカウント乗っ取りにあいました (@kuromuu_2) Dec 15, 2021
念の為他のメンバーの方に被害が出たりしないように、discordグループから『くろつき』の追放処理をお願いいたします。 twitter.com/kuromuu_2/stat…
G-mailに送られて来た『Twitterの登録メールアドが変更された旨』を知らせるメールは偽と判断→即刻削除し、リンクは踏みませんでした
— くろつき@アカウント乗っ取りにあいました (@kuromuu_2) Dec 15, 2021
その後、Twitter公式URLからログイン→2段階認証の再設定を施しましたが…この状況です。
恐らく先のパス付き圧縮ファイル解凍で、PCに何らか仕込まれたと思います
くろつきさんのTwitterが乗っ取りに遭っているそうです。フォローしていた方は、必ず下の正しいツイートを読みましょう! twitter.com/kuromuu_2/stat…
— クリプトおやじ | cryptoneverdie.eth (@CoHForever) Dec 15, 2021
出来る自衛としては、
— 闇鍋:QUOXKA (@yami_nabe_10) Dec 15, 2021
いきなりで知らない方からの依頼は警戒する。
受ける前に依頼の正当性を探る。
(提出させるじゃなく自分で調べる)
言語など意思の疎通が難しいやり取りはなるべく避ける。
あたりは今後気をつた方が良いかも
日本は特にターゲットにされやすい気がする… twitter.com/kuromuu_2/stat…
これは恐ろしすぎる…😭 twitter.com/kuromuu_2/stat…
— 🍣しもんずげーと🅝🅕🅣完売中! (@shimonzgate) Dec 15, 2021
拡散!注意! twitter.com/kuromuu_2/stat…
— drpooh.eth|Drぷー@CryptoHeartFailure (@Dr_ppooohh_nft) Dec 15, 2021
スポンサーリンク
スポンサーリンク
乗っ取り注意拡散!⚠️ twitter.com/kuromuu_2/stat…
— るりほ (@TsutaKaede) Dec 15, 2021
うえ、くろつきさん乗っ取られたの?! twitter.com/kuromuu_2/stat…
— 日下部/くさかべ (@Moondoor14) Dec 15, 2021
こちらフォローしている方は注意して下さい twitter.com/kuromuu_2/stat…
— 大狼コウヘイ (@ogami_kohei) Dec 15, 2021
【拡散希望】
— kawauso_wagashi (@kawauso_wagashi) Dec 15, 2021
最近、同様のお話を聞くようになってきましたね😱
海外に限らず、メールで届いた圧縮ファイルやリンクにはご注意下さい🙇♀️
#Twitterアカウント乗っ取り twitter.com/kuromuu_2/stat…
みなさんも✉️の開封に気をつけてください😣 twitter.com/kuromuu_2/stat…
— Minadori (@0008_chan) Dec 15, 2021
また悲しい事件、、、
— Mame(Riri+Rara'sMam)@NFT🇯🇵 (@Riri_2021_Rara) Dec 15, 2021
何もできませんが、拡散のお手伝い。
くろつきさんをフォローされてる方は、乗っ取り垢にご注意を!
固定ツイのリンクは触れませんように! twitter.com/kuromuu_2/stat…
⚡️ご注意ください⚡️
— 𝑺𝒂𝒘𝒂𝒄𝒐⚘ さわこ 𝑵𝑭𝑻𝒑𝒉𝒐𝒕𝒐𝒈𝒓𝒂𝒑𝒉𝒆𝒓 (@SawacoNakagawa) Dec 15, 2021
くろつきさんのPCが乗っ取られているみたいです😢Twitterだけでなく Discordやウォレットも…。被害が最小限で収まりますように🙏🏻
(詐欺などの話が多くて不安を煽ってしまうかもしれませんが、何かあってからではなく普段から対策や予防をしておくことが大切だと思います) twitter.com/kuromuu_2/stat…
スポンサーリンク
スポンサーリンク
またNFTか… twitter.com/kuromuu_2/stat…
— FoR (@For_K_Est) Dec 15, 2021
拡散希望 twitter.com/kuromuu_2/stat…
— Kazu´M (@kazu11321) Dec 15, 2021
神絵師さんのアカウント乗っ取り、何で起きるんだろうと思ったら仕事依頼からのウィルス感染パターンがあり得るのか…怖すぎる twitter.com/kuromuu_2/stat…
— ゴロー@雑垢 (@game_goro) Dec 15, 2021
色んな手口があって怖いわ!楽しい事やってるだけなのに、なんで邪魔しようとする輩がいるのか、わかならいし、わかりたくもない。 twitter.com/kuromuu_2/stat…
— リオ🇲🇽室田【Punks Ninja NFT】 (@riomurota) Dec 15, 2021
@sekiguchiaimi こちらのツイートの画像の乗っ取られたアカウントを見たところ、あいみさんがフォローされている様でしたので、念のためお知らせしておきますね。
— まりす@maris annの中の人 (@maris_HY) Dec 15, 2021
お気をつけ下さい。 twitter.com/kuromuu_2/stat…
!? 酷い... twitter.com/kuromuu_2/stat…
— pana (@panaparikitchen) Dec 15, 2021
😢😢😢😢 twitter.com/kuromuu_2/stat…
— ひののとひのと@2月自空 (@hinonohinoto) Dec 15, 2021
使ってたメールアカウントもやられてないかしら Twitterがいけるんだから他のサービスも、、 twitter.com/kuromuu_2/stat…
— 六角 Q わらし (@HexwrenchQZumi) Dec 15, 2021
これは怖い… twitter.com/kuromuu_2/stat…
— omochi@NFT artist (@Creamy_Cats7) Dec 15, 2021
スポンサーリンク
スポンサーリンク
ボットネット系のマルウェアかな。バックドア作られてるかもなのでデータ救出は回線切った状態でやってクリーンインストールになるかな…。 twitter.com/kuromuu_2/stat…
— やみにき (@Kiseichu_SE) Dec 15, 2021
うーん?この過程で抜かれるポイントがわからぬ。
— Vista (@NCF800) Dec 15, 2021
ひょっとして、Twitterからの変更通知がフェイクでそのメールのリンク経由でXSSに誘導されて二段階認証の変更しちゃった?
ってところかしら? twitter.com/kuromuu_2/stat…
これは解凍ソフトの脆弱性突かれたと見るのが自然かな twitter.com/kuromuu_2/stat…
— きんつば (@awhcs) Dec 15, 2021
こわいこわいこわいこわい twitter.com/kuromuu_2/stat…
— かめきち@お絵描き練習中🌟 (@kamekitimomi) Dec 15, 2021
rar形式はまずいんよ
— りん@ワクチン接種完了💉 (@RINRIN_POPPING) Dec 15, 2021
WinRARの脆弱性を狙われたとかかな… twitter.com/kuromuu_2/stat…
「メタマスク内も全部抜かれる」の一文が一番恐ろしい……
— はる (@0205kudo) Dec 15, 2021
溜まってる仕事が落ち着いたら携帯・パソコン、全てのセキュリティ一旦見直そうかな…
ここ数年ハッキングやウィルスの勉強を全然してないから、落ち着いたらその辺りも勉強しよう…危険😱
皆さん圧縮ファイルは気をつけましょうね。 twitter.com/kuromuu_2/stat…
Twitterの通知がメールで来ていて、そこにあるURLを踏んで2段階認証の再設定を行って居られるのであれば、これまでに何度かあった乗っ取りと似た物と思われるが、直後にMetaMaskが空っぽになって居られる辺りが引っかかる。やはりPCが何かを飲んでしまったのかな... twitter.com/kuromuu_2/stat…
— CKK COBALT (@CKKCOBALT) Dec 15, 2021
G-mailに送られて来た『Twitterの登録メールアドが変更された旨』を知らせるメールは偽と判断→即刻削除し、リンクは踏みませんでした
— くろつき@アカウント乗っ取りにあいました (@kuromuu_2) Dec 15, 2021
その後、Twitter公式URLからログイン→2段階認証の再設定を施しましたが…この状況です。
恐らく先のパス付き圧縮ファイル解凍で、PCに何らか仕込まれたのかもです twitter.com/kuromuu_2/stat…
怖過ぎる…
— ジャッキー💉💉 (@jackeyfishing) Dec 15, 2021
最近忘れてたけど、圧縮ファイルは警戒しないとだね… twitter.com/kuromuu_2/stat…
twitterの2段階認証でも防げなかった模様です・・ twitter.com/kuromuu_2/stat…
— かみねし🐰 イラスト制作会社社長 (@kamineart) Dec 15, 2021
スポンサーリンク
スポンサーリンク
これ何の脆弱性踏んだのだろう? twitter.com/kuromuu_2/stat…
— 鮭男 (@manjyu0910) Dec 15, 2021
@kohu_vr こういう話が流れてきた
— ろーてく🎀 (@lowteq_vr) Dec 15, 2021
twitter.com/kuromuu_2/stat…
知らない人とやり取りするなら、ネットワークや外部ストレージに一切つながないPCを用意しておいたほうが良さそうだね。
— y_oguchi(秋イベ丁/丁/丙) (@y_oguchi5861) Dec 15, 2021
マルウェア仕込まれてもネットワーク繋げてなきゃHDD壊しておしまいだもんね。 twitter.com/kuromuu_2/stat…
こわ…気を付けます!!! twitter.com/kuromuu_2/stat…
— NONNKI@ポスタープレゼント企画中🎁 (@NONNKI_ir) Dec 15, 2021
お気の毒に…
— ありがひとし/ArigaHitoshi (@ariga_megamix) Dec 15, 2021
注意と警戒ですね twitter.com/kuromuu_2/stat…
うわぁ💦怖いな😭 twitter.com/kuromuu_2/stat…
— 🐱マコチンタ🍶 (@makochin098) Dec 15, 2021
怖っ… twitter.com/kuromuu_2/stat…
— 神威さつき@クリスタ&Live2Dお勉強中 (@kamuisatsuki) Dec 15, 2021
またNFT絡みか twitter.com/kuromuu_2/stat…
— 珠桜綺羅 (@suoukira) Dec 15, 2021
資料.rar .exe twitter.com/kuromuu_2/stat…
— 𝒮𝒽𝒶𝓅𝒶𝓅𝒶🌛🍞😋 (@reopa_sharkun) Dec 15, 2021
悪質だなぁ twitter.com/kuromuu_2/stat…
— 🔟動白骨🔟 (@44pororokka23) Dec 15, 2021
スポンサーリンク
スポンサーリンク
なにこれ怖い…
— はちゃち ⛩ Live2D Designer & 🇯🇵Vtuber (@hatyati) Dec 15, 2021
私は怪しそうなファイルは仮想OSで開くとかしてるけど…こういうピンポイントで狙われる場合は効果あるのだろうか…?(; ꒪ㅿ꒪) twitter.com/kuromuu_2/stat…
メール添付の圧縮ファイルは開いてはいけないよ!
— 小林信也@プロ雑用 (@ShinyaKoba1979) Dec 15, 2021
だからといってWordだとかEXCELもだめだよ!w twitter.com/kuromuu_2/stat…
これ系いつも気になるんだけど、何も実行していないのになんでスクリプト動いてんの?自動起動とかも一回手動で登録しなきゃできないはず twitter.com/kuromuu_2/stat…
— ときえのき(刻夏P)@ボカロP🍣🍊6G+◢ (@jikantoki) Dec 15, 2021
PC販売スタッフ視点ですが、セキュリティソフトは必須として、セキュリティソフトは”入れただけ”ではちゃんと機能しません。オプション項目や定期的な完全スキャンなど設定をしておかないと入れても効果半減なので気を付けましょう。 twitter.com/kuromuu_2/stat…
— 『MeteneeCraft』/ めてねぇ (@Metenee_28) Dec 15, 2021
こっわー
— y'⛅ (@yo_m214) Dec 15, 2021
私は、資料のやり取りはクラウドに保存したファイルのリンクを知らせるようにしている お互いの安心のためよ twitter.com/kuromuu_2/stat…
パス付き圧縮ファイルってマジでやばいんな…こんなに怖いものとは知らんかった。 twitter.com/kuromuu_2/stat…
— マドロック=NA4@最近アークナイツ垢化 (@NA450161382) Dec 15, 2021
怖い…。
— Maririn / KiraKiraWorld🦄💟 (@Maririn_nft) Dec 15, 2021
クリエイターの皆様、お気をつけください!!!
情報共有ありがとうございます🙇♀️ twitter.com/kuromuu_2/stat…
これ、かなりこわい…1回あまり見たことないリスナーさんからもでっかいファイル送られてきて、ごめんなさい開けないんですって言ったらすごく怒られたな…🥲申し分けないけど…開けないんよ… twitter.com/kuromuu_2/stat…
— せやなせや@シチュボDLsiteで販売中♥ (@seya_seya_seyan) Dec 15, 2021
昨日ブログ乗っ取ろうとされて頭に来たのでこういうのまじで腹立つ。目の前のモノ物理的に持って逃げられるより腹立つ。 twitter.com/kuromuu_2/stat…
— おおかみ猫 (@LYpX8ROSdKRskg7) Dec 15, 2021
スポンサーリンク
スポンサーリンク
この記事に問題があると考えた場合、こちらから作者様にご連絡をお願いします。