
Image by AppsHunter.io, from Unsplash
Мошенничество с криптовалютой: через ботов в Discord обманули 30 000 кошельков
Операция по фишингу в Discord под названием Inferno Drainer украла 9 миллионов долларов из более чем 30 000 криптовалютных кошельков с помощью фальшивых ботов и умных контрактов.
Торопитесь? Вот краткая информация:
- Inferno Drainer украл 9 млн долларов за шесть месяцев через фишинговые атаки в Discord.
- С конца 2023 года было скомпрометировано более 30 000 криптовалютных кошельков.
- Жертвы незаметно подписывают вредоносные транзакции, которые мгновенно опустошают их счета.
Высокоорганизованная группа киберпреступников, известная как Inferno Drainer, украла более $9 миллионов у более чем 30 000 владельцев криптовалютных кошельков всего за шесть месяцев, согласно новым данным от Check Point Research.
Группа, которая публично заявила о прекращении своей деятельности в конце 2023 года, по-видимому, продолжает оставаться активной, используя передовые методы обхода защиты для незаметного изъятия цифровых активов.
Inferno Drainer атакует жертв через фишинговые кампании в Discord, в основном под видом Collab.Land — широко используемого бота для верификации в крипто сообществах.
Пользователи попадают на поддельные сайты, которые имитируют легитимные платформы, и подключают к ним свои криптовалютные кошельки. После подключения жертвы невольно совершают вредоносные транзакции, которые мгновенно переводят их средства в кошельки, контролируемые злоумышленниками.
Сложность операции заключается в ее многослойной стратегии уклонения. Inferno Drainer использует одноразовые умные контракты для обхода обнаружения черного списка, шифрует инфраструктуру управления и контроля внутри блокчейн-данных, чтобы скрыть детали сервера, и быстро переключается на новые домены, чтобы избежать попыток их закрытия.
Среди наиболее разрушительных нарушений, некоторые жертвы потеряли более $1 миллиона за одну сделку. Несмотря на то, что они объявили о своем закрытии несколько месяцев назад, инфраструктура группы по-прежнему функционирует, вызывая опасения по поводу продолжения или копирования атак.
Эксперты в области кибербезопасности настоятельно рекомендуют пользователям криптовалют проверять все URL-адреса перед подключением кошельков, избегать взаимодействия с непроверенными ботами в Discord, а также рассмотреть возможность использования «одноразовых» кошельков с ограниченными средствами при участии в airdrops или новых проектах DeFi.