Malware đánh cắp tiền điện tử Inferno Drainer vẫn hoạt động, hơn $9 triệu đã bị đánh cắp

robot
Đang tạo bản tóm tắt

Phần mềm độc hại đánh cắp tiền điện tử Inferno Drainer vẫn tiếp tục hoạt động mặc dù có những tuyên bố về việc ngừng hoạt động công khai của nó, đã đánh cắp hơn $9 triệu từ các ví tiền điện tử trong sáu tháng qua.

Chiến dịch tấn công quy mô lớn được tiết lộ

Theo nghiên cứu an ninh mạng từ Check Point Research (CPR), hơn 30.000 ví tiền điện tử đã bị rút cạn trong một chiến dịch phần mềm độc hại mới của các nhà phát triển đã tuyên bố ngừng hoạt động vào tháng 11 năm 2023.

Các nhà nghiên cứu CPR đã tiến hành một cuộc điều tra sâu rộng về việc tái kích hoạt Inferno Drainer, theo dõi các hợp đồng thông minh độc hại, giải mã các cấu hình drainer, và phát hiện một cuộc tấn công lừa đảo tinh vi trên Discord sử dụng một bot CollabLand giả mạo. Phân tích toàn diện này đã tiết lộ quy mô chấn động của cuộc tấn công với hơn 30.000 nạn nhân mới chỉ trong sáu tháng.

Chi tiết kỹ thuật và sự phát triển

Một đại diện của CPR đã giải thích với Decrypt rằng những phát hiện của họ dựa trên "dữ liệu thu được từ việc reverse engineering mã JavaScript của drainer, giải mã các thiết lập được lấy từ máy chủ điều khiển và phân tích hoạt động trên chuỗi của nó." Họ đã thêm rằng phần lớn các cuộc tấn công được ghi nhận xảy ra trên Ethereum và các mạng hợp đồng thông minh hàng đầu.

Kỹ Thuật Tránh Nâng Cao

Các nhà phân tích CPR báo cáo rằng hợp đồng thông minh của Inferno Drainer được phát hành vào năm 2023 vẫn còn hoạt động đến ngày hôm nay, trong khi phiên bản hiện tại của phần mềm độc hại dường như đã được cải tiến đáng kể so với phiên bản trước.

Phần mềm độc hại được báo cáo đã phát triển để sử dụng các hợp đồng thông minh dùng một lần và các cấu hình trên chuỗi được mã hóa, làm cho việc phát hiện và ngăn chặn các cuộc tấn công trở nên khó khăn hơn đáng kể. Hơn nữa, các kết nối giữa các máy chủ chỉ huy và điều khiển đã được che giấu bằng cách sử dụng các hệ thống dựa trên proxy, làm cho việc theo dõi trở nên phức tạp hơn rất nhiều.

Các hệ lụy về an ninh

Mối đe dọa liên tục này nhấn mạnh tầm quan trọng của việc thực hiện các biện pháp bảo mật mạnh mẽ cho những người nắm giữ tiền điện tử. Các chuyên gia khuyên nên sử dụng ví lạnh để lưu trữ số lượng lớn tài sản kỹ thuật số, thường xuyên thu hồi các phê duyệt token không cần thiết và kích hoạt tất cả các tính năng bảo mật có sẵn để bảo vệ chống lại các cuộc tấn công rút tiền crypto tinh vi.

ETH-0.3%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)