Phần mềm độc hại đánh cắp tiền điện tử Inferno Drainer vẫn tiếp tục hoạt động mặc dù có những tuyên bố về việc ngừng hoạt động công khai của nó, đã đánh cắp hơn $9 triệu từ các ví tiền điện tử trong sáu tháng qua.
Chiến dịch tấn công quy mô lớn được tiết lộ
Theo nghiên cứu an ninh mạng từ Check Point Research (CPR), hơn 30.000 ví tiền điện tử đã bị rút cạn trong một chiến dịch phần mềm độc hại mới của các nhà phát triển đã tuyên bố ngừng hoạt động vào tháng 11 năm 2023.
Các nhà nghiên cứu CPR đã tiến hành một cuộc điều tra sâu rộng về việc tái kích hoạt Inferno Drainer, theo dõi các hợp đồng thông minh độc hại, giải mã các cấu hình drainer, và phát hiện một cuộc tấn công lừa đảo tinh vi trên Discord sử dụng một bot CollabLand giả mạo. Phân tích toàn diện này đã tiết lộ quy mô chấn động của cuộc tấn công với hơn 30.000 nạn nhân mới chỉ trong sáu tháng.
Chi tiết kỹ thuật và sự phát triển
Một đại diện của CPR đã giải thích với Decrypt rằng những phát hiện của họ dựa trên "dữ liệu thu được từ việc reverse engineering mã JavaScript của drainer, giải mã các thiết lập được lấy từ máy chủ điều khiển và phân tích hoạt động trên chuỗi của nó." Họ đã thêm rằng phần lớn các cuộc tấn công được ghi nhận xảy ra trên Ethereum và các mạng hợp đồng thông minh hàng đầu.
Kỹ Thuật Tránh Nâng Cao
Các nhà phân tích CPR báo cáo rằng hợp đồng thông minh của Inferno Drainer được phát hành vào năm 2023 vẫn còn hoạt động đến ngày hôm nay, trong khi phiên bản hiện tại của phần mềm độc hại dường như đã được cải tiến đáng kể so với phiên bản trước.
Phần mềm độc hại được báo cáo đã phát triển để sử dụng các hợp đồng thông minh dùng một lần và các cấu hình trên chuỗi được mã hóa, làm cho việc phát hiện và ngăn chặn các cuộc tấn công trở nên khó khăn hơn đáng kể. Hơn nữa, các kết nối giữa các máy chủ chỉ huy và điều khiển đã được che giấu bằng cách sử dụng các hệ thống dựa trên proxy, làm cho việc theo dõi trở nên phức tạp hơn rất nhiều.
Các hệ lụy về an ninh
Mối đe dọa liên tục này nhấn mạnh tầm quan trọng của việc thực hiện các biện pháp bảo mật mạnh mẽ cho những người nắm giữ tiền điện tử. Các chuyên gia khuyên nên sử dụng ví lạnh để lưu trữ số lượng lớn tài sản kỹ thuật số, thường xuyên thu hồi các phê duyệt token không cần thiết và kích hoạt tất cả các tính năng bảo mật có sẵn để bảo vệ chống lại các cuộc tấn công rút tiền crypto tinh vi.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Malware đánh cắp tiền điện tử Inferno Drainer vẫn hoạt động, hơn $9 triệu đã bị đánh cắp
Phần mềm độc hại đánh cắp tiền điện tử Inferno Drainer vẫn tiếp tục hoạt động mặc dù có những tuyên bố về việc ngừng hoạt động công khai của nó, đã đánh cắp hơn $9 triệu từ các ví tiền điện tử trong sáu tháng qua.
Chiến dịch tấn công quy mô lớn được tiết lộ
Theo nghiên cứu an ninh mạng từ Check Point Research (CPR), hơn 30.000 ví tiền điện tử đã bị rút cạn trong một chiến dịch phần mềm độc hại mới của các nhà phát triển đã tuyên bố ngừng hoạt động vào tháng 11 năm 2023.
Các nhà nghiên cứu CPR đã tiến hành một cuộc điều tra sâu rộng về việc tái kích hoạt Inferno Drainer, theo dõi các hợp đồng thông minh độc hại, giải mã các cấu hình drainer, và phát hiện một cuộc tấn công lừa đảo tinh vi trên Discord sử dụng một bot CollabLand giả mạo. Phân tích toàn diện này đã tiết lộ quy mô chấn động của cuộc tấn công với hơn 30.000 nạn nhân mới chỉ trong sáu tháng.
Chi tiết kỹ thuật và sự phát triển
Một đại diện của CPR đã giải thích với Decrypt rằng những phát hiện của họ dựa trên "dữ liệu thu được từ việc reverse engineering mã JavaScript của drainer, giải mã các thiết lập được lấy từ máy chủ điều khiển và phân tích hoạt động trên chuỗi của nó." Họ đã thêm rằng phần lớn các cuộc tấn công được ghi nhận xảy ra trên Ethereum và các mạng hợp đồng thông minh hàng đầu.
Kỹ Thuật Tránh Nâng Cao
Các nhà phân tích CPR báo cáo rằng hợp đồng thông minh của Inferno Drainer được phát hành vào năm 2023 vẫn còn hoạt động đến ngày hôm nay, trong khi phiên bản hiện tại của phần mềm độc hại dường như đã được cải tiến đáng kể so với phiên bản trước.
Phần mềm độc hại được báo cáo đã phát triển để sử dụng các hợp đồng thông minh dùng một lần và các cấu hình trên chuỗi được mã hóa, làm cho việc phát hiện và ngăn chặn các cuộc tấn công trở nên khó khăn hơn đáng kể. Hơn nữa, các kết nối giữa các máy chủ chỉ huy và điều khiển đã được che giấu bằng cách sử dụng các hệ thống dựa trên proxy, làm cho việc theo dõi trở nên phức tạp hơn rất nhiều.
Các hệ lụy về an ninh
Mối đe dọa liên tục này nhấn mạnh tầm quan trọng của việc thực hiện các biện pháp bảo mật mạnh mẽ cho những người nắm giữ tiền điện tử. Các chuyên gia khuyên nên sử dụng ví lạnh để lưu trữ số lượng lớn tài sản kỹ thuật số, thường xuyên thu hồi các phê duyệt token không cần thiết và kích hoạt tất cả các tính năng bảo mật có sẵn để bảo vệ chống lại các cuộc tấn công rút tiền crypto tinh vi.