Шкідливі програми для крадіжки криптовалюти Inferno Drainer продовжують працювати, незважаючи на заяви про їхнє публічне закриття, вкрадено понад $9 мільйон з криптовалютних гаманців за останні шість місяців.
Розкрито масштабну кампанію атак
Згідно з дослідженнями в сфері кібербезпеки від Check Point Research (CPR), більше 30 000 криптовалютних гаманців були вичерпані в новій кампанії зі шкідливими програмами від розробників, які стверджували, що припинили операції в листопаді 2023 року.
Дослідники CPR провели ґрунтовне дослідження повторної активації Inferno Drainer, відстежуючи шкідливі смарт-контракти, розшифровуючи конфігурації дренажу та виявляючи складну фішинг-атаку в Discord, використовуючи підроблений бот CollabLand. Цей всебічний аналіз виявив шокуючий масштаб атаки з понад 30 000 нових жертв лише за шість місяців.
Технічні деталі та еволюція
Представник CPR пояснив Decrypt, що їхні висновки базуються на "даних, отриманих внаслідок реверс-інжинірингу JavaScript-коду дренера, декодування його налаштувань, отриманих з сервера команд і контролю, та аналізу його активності в блокчейні." Вони додали, що більшість зафіксованих атак відбулася на Ethereum та провідних мережах смарт-контрактів.
Покращені техніки ухилення
Аналізатори CPR повідомили, що смарт-контракти Inferno Drainer, випущені в 2023 році, залишаються активними до сьогодні, тоді як поточна версія шкідливих програм, схоже, була значно покращена порівняно з попередником.
Шкідливі програми, за повідомленнями, еволюціонували, щоб використовувати одноразові смарт-контракти та зашифровані конфігурації в ланцюгу, що робить виявлення та запобігання атакам значно складнішими. Крім того, з'єднання між серверами управління та контролю були приховані за допомогою проксі-систем, що значно ускладнює зусилля з відстеження.
Наслідки безпеки
Ця постійна загроза підкреслює важливість впровадження надійних заходів безпеки для власників криптовалют. Експерти рекомендують використовувати холодні гаманці для зберігання великих обсягів цифрових активів, регулярно відкликати непотрібні схвалення токенів і активувати всі доступні функції безпеки для захисту від складних атак крипто-дрейнерів.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Шкідливе програмне забезпечення для крадіжки Крипто Inferno Drainer залишається активним, вкрадено понад $9 мільйон.
Шкідливі програми для крадіжки криптовалюти Inferno Drainer продовжують працювати, незважаючи на заяви про їхнє публічне закриття, вкрадено понад $9 мільйон з криптовалютних гаманців за останні шість місяців.
Розкрито масштабну кампанію атак
Згідно з дослідженнями в сфері кібербезпеки від Check Point Research (CPR), більше 30 000 криптовалютних гаманців були вичерпані в новій кампанії зі шкідливими програмами від розробників, які стверджували, що припинили операції в листопаді 2023 року.
Дослідники CPR провели ґрунтовне дослідження повторної активації Inferno Drainer, відстежуючи шкідливі смарт-контракти, розшифровуючи конфігурації дренажу та виявляючи складну фішинг-атаку в Discord, використовуючи підроблений бот CollabLand. Цей всебічний аналіз виявив шокуючий масштаб атаки з понад 30 000 нових жертв лише за шість місяців.
Технічні деталі та еволюція
Представник CPR пояснив Decrypt, що їхні висновки базуються на "даних, отриманих внаслідок реверс-інжинірингу JavaScript-коду дренера, декодування його налаштувань, отриманих з сервера команд і контролю, та аналізу його активності в блокчейні." Вони додали, що більшість зафіксованих атак відбулася на Ethereum та провідних мережах смарт-контрактів.
Покращені техніки ухилення
Аналізатори CPR повідомили, що смарт-контракти Inferno Drainer, випущені в 2023 році, залишаються активними до сьогодні, тоді як поточна версія шкідливих програм, схоже, була значно покращена порівняно з попередником.
Шкідливі програми, за повідомленнями, еволюціонували, щоб використовувати одноразові смарт-контракти та зашифровані конфігурації в ланцюгу, що робить виявлення та запобігання атакам значно складнішими. Крім того, з'єднання між серверами управління та контролю були приховані за допомогою проксі-систем, що значно ускладнює зусилля з відстеження.
Наслідки безпеки
Ця постійна загроза підкреслює важливість впровадження надійних заходів безпеки для власників криптовалют. Експерти рекомендують використовувати холодні гаманці для зберігання великих обсягів цифрових активів, регулярно відкликати непотрібні схвалення токенів і активувати всі доступні функції безпеки для захисту від складних атак крипто-дрейнерів.