Малварь для кражи Крипто Inferno Drainer остается активной, украдено более $9 миллионов.

robot
Генерация тезисов в процессе

Вредоносные программы для кражи криптовалюты Inferno Drainer продолжают функционировать, несмотря на заявления о ее публичном закрытии, похитив более $9 миллиона из криптовалютных кошельков за последние шесть месяцев.

Раскрыта обширная кампания атак

Согласно исследованиям кибербезопасности от Check Point Research (CPR), более 30 000 криптовалютных кошельков были опустошены в рамках обновленной кампании вредоносных программ разработчиков, которые заявили о прекращении операций в ноябре 2023 года.

Исследователи CPR провели углубленное расследование повторной активации Inferno Drainer, отслеживая вредоносные смарт-контракты, расшифровывая конфигурации дренеров и раскрывая сложную фишинговую атаку в Discord с использованием поддельного бота CollabLand. Этот всесторонний анализ показал шокирующий масштаб атаки с более чем 30 000 новых жертв всего за шесть месяцев.

Технические детали и эволюция

Представитель CPR объяснил Decrypt, что их выводы основаны на "данных, полученных в результате реверс-инжиниринга JavaScript-кода дренажного устройства, расшифровки его настроек, полученных с сервера командования и управления, и анализа его деятельности в блокчейне." Они добавили, что большинство зафиксированных атак произошло в сети Ethereum и на ведущих сетях смарт-контрактов.

Улучшенные техники уклонения

Аналитики CPR сообщили, что смарт-контракты Inferno Drainer, выпущенные в 2023 году, остаются активными на сегодняшний день, в то время как текущая версия вредоносных программ, похоже, была значительно улучшена по сравнению с ее предшественником.

Сообщается, что вредоносные программы эволюционировали, чтобы использовать одноразовые смарт-контракты и зашифрованные конфигурации на блокчейне, что значительно усложняет обнаружение и предотвращение атак. Более того, соединения между серверами управления и контроля были скрыты с помощью прокси-систем, что значительно усложняет усилия по отслеживанию.

Последствия для безопасности

Эта постоянная угроза подчеркивает важность внедрения надежных мер безопасности для держателей криптовалюты. Эксперты рекомендуют использовать холодные кошельки для хранения больших сумм цифровых активов, регулярно отзывать ненужные одобрения токенов и включать все доступные функции безопасности для защиты от сложных атак крипо-дрейнеров.

ETH-0.28%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить