Шкідливе програмне забезпечення для крадіжки Крипто Inferno Drainer залишається активним, вкрадено понад $9 мільйон.

robot
Генерація анотацій у процесі

Шкідливі програми для крадіжки криптовалюти Inferno Drainer продовжують працювати, незважаючи на заяви про їхнє публічне закриття, вкрадено понад $9 мільйон з криптовалютних гаманців за останні шість місяців.

Розкрито масштабну кампанію атак

Згідно з дослідженнями в сфері кібербезпеки від Check Point Research (CPR), більше 30 000 криптовалютних гаманців були вичерпані в новій кампанії зі шкідливими програмами від розробників, які стверджували, що припинили операції в листопаді 2023 року.

Дослідники CPR провели ґрунтовне дослідження повторної активації Inferno Drainer, відстежуючи шкідливі смарт-контракти, розшифровуючи конфігурації дренажу та виявляючи складну фішинг-атаку в Discord, використовуючи підроблений бот CollabLand. Цей всебічний аналіз виявив шокуючий масштаб атаки з понад 30 000 нових жертв лише за шість місяців.

Технічні деталі та еволюція

Представник CPR пояснив Decrypt, що їхні висновки базуються на "даних, отриманих внаслідок реверс-інжинірингу JavaScript-коду дренера, декодування його налаштувань, отриманих з сервера команд і контролю, та аналізу його активності в блокчейні." Вони додали, що більшість зафіксованих атак відбулася на Ethereum та провідних мережах смарт-контрактів.

Покращені техніки ухилення

Аналізатори CPR повідомили, що смарт-контракти Inferno Drainer, випущені в 2023 році, залишаються активними до сьогодні, тоді як поточна версія шкідливих програм, схоже, була значно покращена порівняно з попередником.

Шкідливі програми, за повідомленнями, еволюціонували, щоб використовувати одноразові смарт-контракти та зашифровані конфігурації в ланцюгу, що робить виявлення та запобігання атакам значно складнішими. Крім того, з'єднання між серверами управління та контролю були приховані за допомогою проксі-систем, що значно ускладнює зусилля з відстеження.

Наслідки безпеки

Ця постійна загроза підкреслює важливість впровадження надійних заходів безпеки для власників криптовалют. Експерти рекомендують використовувати холодні гаманці для зберігання великих обсягів цифрових активів, регулярно відкликати непотрібні схвалення токенів і активувати всі доступні функції безпеки для захисту від складних атак крипто-дрейнерів.

ETH-0.3%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити