Nowa fala ataków na portfele kryptowalut. Hakerzy wyłudzili miliony dzięki Inferno Drainer

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Spis treści

Hakerzy okradli w ciągu 6 miesięcy ponad 9 milionów dolarów grupie 30 tys. inwestorów kryptowalut. To wszystko dzięki Inferno Drainer, jednemu z najbardziej przebiegłych i dochodowych mechanizmów wykradania kryptowalut – alarmują eksperci Check Point Research.

– Ostatnie ataki pokazują jak bardzo cyberprzestępczość się sprofesjonalizowała. Inferno Drainer nie tylko kradnie kryptowaluty; rozwija on oszustwa na wzór startupu, z siecią partnerów, własną infrastrukturą i ciągłymi aktualizacjami. Ekosystem kryptowalut musi wreszcie zdać sobie sprawę, jak zaawansowane i uporczywe stały się te zagrożenia – uważa Eli Smadja, menedżer w Check Point Software Technologies.

Check Point odkrył, że działalność Inferno Drainera przyniosła w ostatnim półroczu ponad 30 000 ofiar w ponad 30 blockchainach. Rekordowa jednorazowa strata użytkownika sięgnęła 761 000 dolarów, czyli ponad 2,9 mln PLN! Szacuje się, że wszystkie kradzieże przypisywane Inferno Drainer mogą przekraczać łącznie nawet 250 milionów dolarów.           

Inferno Drainer to przykład modelu Drainer-as-a-Service (DaaS) – zorganizowanej usługi przestępczej, w której operatorzy udostępniają zestawy narzędzi phishingowych swoim „partnerom”, zapewniając im infrastrukturę, dedykowane skrypty i bieżące wsparcie techniczne. Według analityków Check Point Research, obecna wersja oprogramowania cechuje się niespotykanym poziomem zaawansowania technologicznego.            

Wersja z 2025 roku wprowadza szereg nowoczesnych mechanizmów utrudniających wykrycie i przeciwdziałanie atakom. Posiada szyfrowaną komunikację C&C w łańcuchu Binance Smart Chain, czy jednorazowe smart kontrakty, które ulegają samozniszczeniu po pojedynczym użyciu. Narzędzie umożliwia wykorzystanie protokołu OAuth2 i bezpiecznych proxy do omijania filtrów przeglądarek, portfeli i narzędzi antyphishingowych, a wielowarstwowe szyfrowanie AES i głęboka obfuskacja kodu, chroni przed analizą ekspertów ds. bezpieczeństwa.

Jak działa atak?

Ataki Inferno Drainer bazują głównie na manipulacji użytkownikiem. Wg analityków Check Point Research można je opisać w trzech punktach:

  • Hakerzy przejmują linki zaproszeń na Discordzie lub podszywają się pod popularne boty (np. Collab.Land).
  • Podszywając się pod interfejsy weryfikacyjne, nakłaniają ofiary do podłączenia portfela i podpisania „niewinnej” transakcji.
  • W rzeczywistości użytkownicy autoryzują złośliwe smartkontrakty lub udzielają nieświadomie stałego dostępu do tokenów.

W niektórych przypadkach użytkownicy przesyłają tokeny na wcześniej przygotowane adresy, bez jakiejkolwiek interakcji, co uniemożliwia portfelowi ostrzeżenie o zagrożeniu.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie