Le malware Drainer fait rage, les risques de sécurité des cryptoactifs augmentent.

Logiciels de Phishing en expansion, les risques de sécurité des Cryptoactifs s'aggravent

Avec le développement de l'industrie des cryptoactifs, les liens de phishing ont fortement augmenté sur les réseaux sociaux. La croissance rapide et l'évolution de ces attaques de phishing sont en grande partie dues à un logiciel malveillant appelé Drainer. Drainer est spécialement conçu pour vider illégalement les portefeuilles de cryptoactifs, et ses développeurs en tirent profit en louant ce logiciel, permettant ainsi à quiconque d'utiliser cet outil malveillant.

Cet article présentera plusieurs types de Drainers et comment ils aident les criminels à mener des activités telles que la fraude, le vol et l'extorsion, et à travers l'analyse de cas réels, aidera les utilisateurs à améliorer leur compréhension des menaces de Phishing.

"Il est temps de faire revenir l'enfer", Crypto Drainer en alternance

Mode de fonctionnement du Drainer

Bien que les types de Drainer soient variés, leur principe de base est similaire : utiliser des techniques d'ingénierie sociale, telles que la falsification d'annonces officielles ou d'activités de distribution de jetons, pour tromper les utilisateurs.

Arnaque de réclamation d'airdrop

Une équipe de Drainer promeut des services via un canal Telegram, opérant sur un modèle de phishing en tant que service. Les développeurs fournissent aux escrocs les sites de phishing nécessaires pour soutenir leurs activités frauduleuses. Une fois que la victime scanne le code QR sur le site de phishing et connecte son portefeuille, le logiciel vérifie et localise les actifs les plus précieux et faciles à transférer dans le portefeuille, lançant des transactions malveillantes. Une fois que la victime confirme ces transactions, les actifs sont transférés sur le compte des criminels. 20 % des actifs volés reviennent aux développeurs, tandis que 80 % reviennent aux escrocs.

Les escrocs qui achètent ce service de logiciel malveillant attirent principalement les victimes potentielles via des sites de phishing se faisant passer pour des projets de cryptoactifs bien connus. Ils utilisent des comptes Twitter falsifiés de haute qualité pour publier massivement de faux liens de réclamation d'airdrop dans les commentaires des comptes Twitter officiels, incitant ainsi les utilisateurs à accéder à ces sites. Une fois que l'utilisateur devient négligent, il risque de subir des pertes financières.

"Il est temps que l'enfer revienne", Crypto Drainer à la hausse et à la baisse

attaque sur les réseaux sociaux

En plus de vendre des logiciels malveillants, les attaques par ingénierie sociale sont également une méthode couramment utilisée par les Drainers. Les hackers volent les comptes Discord et Twitter de personnes ou de projets à fort trafic, publiant de fausses informations contenant des liens de phishing pour voler les actifs des utilisateurs. Ils volent les autorisations en incitant les administrateurs Discord à ouvrir des bots de validation malveillants ou à ajouter des signets contenant du code malveillant. Une fois les autorisations obtenues avec succès, les hackers prennent également des mesures telles que la suppression d'autres administrateurs et la définition de comptes malveillants en tant qu'administrateurs pour prolonger la durée de l'attaque.

Des hackers exploitent des comptes Discord volés pour envoyer des liens de phishing, incitant les utilisateurs à ouvrir des sites malveillants et à signer des signatures malveillantes, volant ainsi les actifs des utilisateurs. À ce jour, un certain Drainer a ciblé 21 131 utilisateurs, pour un montant allant jusqu'à 85,29 millions de dollars.

"Il est temps de ramener l'enfer",Crypto Drainer se développe

services de ransomware

Un groupe de services de ransomware propose des services tels que le développement et la maintenance de noms de domaine et de logiciels malveillants, en conservant 20 % de la rançon des victimes infectées par son code ; les utilisateurs des services de rançon sont responsables de la recherche des cibles de rançon, recevant 80 % du montant de la rançon finalement payé à ce groupe.

Selon le ministère de la Justice des États-Unis, ce groupe a lancé des attaques contre des milliers de victimes dans le monde entier depuis son apparition en septembre 2019, extorquant plus de 120 millions de dollars en rançons. Récemment, les États-Unis ont accusé un homme russe d'être le chef de ce groupe de logiciels malveillants et ont gelé plus de 200 comptes de cryptoactifs qui seraient liés aux activités de ce groupe, tout en imposant des sanctions à l'organisation.

"Il est temps de laisser l'enfer revenir", Crypto Drainer en hausse et en baisse

Les dangers des Drainers

Prenons comme exemple un cas de victime lié à un Drainer enregistré par une certaine plateforme, où la victime a été dérobée de cryptoactifs d'une valeur de 287 000 dollars après avoir cliqué sur un site de phishing pour donner son autorisation. Ce site de phishing ne diffère du site officiel d'un projet connu que par une seule lettre, ce qui peut facilement induire les utilisateurs en erreur.

Selon le hachage de transaction volé fourni par la victime, nous avons découvert que l'initiateur de cette transaction volée était un certain Drainer. Après avoir réussi, 36 200 jetons de certains cryptoactifs sont entrés dans l'adresse de collecte de fonds de Drainer, 144 900 jetons sont entrés dans l'adresse du hacker, les deux groupes criminels ont complété le partage des bénéfices en deux parties. Selon les données d'une certaine plateforme, depuis mars 2023 jusqu'à présent, le flux de l'adresse de collecte de fonds de Drainer impliquée dans cette affaire s'élève à 8 143,44 ETH et 910 000 USDT.

"Il est temps de ramener l'enfer",Crypto Drainer évolue

Les statistiques montrent qu'en 2023, Drainer a volé près de 295 millions de dollars d'actifs à 324 000 victimes. La plupart des Drainer ont commencé à être actifs seulement l'année dernière, mais ont déjà causé d'énormes pertes économiques. Rien qu'une partie des Drainer énumérés a volé des centaines de millions de dollars, ce qui montre l'étendue de leur propagation et l'ampleur de la menace.

"Il est temps de ramener l'enfer",Crypto Drainer s'accroît

Conclusion

Avec l'annonce de la retraite de certains groupes Drainer, de nouvelles équipes Drainer émergent constamment, rendant les activités de phishing en constante évolution. Les groupes criminels sont endémiques, et la création d'un environnement de chiffrement sécurisé nécessite un effort collectif. Nous continuerons à surveiller les méthodes de fraude dans les nouveaux cas de Cryptoactifs, la traçabilité des fonds et les mesures de prévention afin d'augmenter la sensibilisation des utilisateurs à la fraude. Si vous avez la malchance de subir des pertes, n'hésitez pas à demander de l'aide professionnelle.

"Il est temps de laisser l'enfer revenir",Crypto Drainer ici et là

"Il est temps de faire revenir l'enfer",Crypto Drainer en hausse et en baisse

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Partager
Commentaire
0/400
HodlNerdvip
· Il y a 18h
j'analyse les schémas de drain depuis 2021... statistiquement parlant, 93,7 % des victimes tombent pour des preuves sociales. théorie des jeux 101 les amis
Voir l'originalRépondre0
BakedCatFanboyvip
· 07-18 07:23
Aïe, ce drainer est vraiment un expert en épilation.
Voir l'originalRépondre0
MetamaskMechanicvip
· 07-18 07:18
Ne paniquez pas, filtrez manuellement un peu, les débutants sont les plus susceptibles de se faire avoir.
Voir l'originalRépondre0
HackerWhoCaresvip
· 07-18 07:16
Vous avez encore le courage de cliquer sur le lien alors que vous avez perdu comme un chien?
Voir l'originalRépondre0
ChainSherlockGirlvip
· 07-18 07:14
Les adresses off-chain que j'ai vues ont déjà été épuisées~ Qui n'a pas été piégé ?
Voir l'originalRépondre0
VibesOverChartsvip
· 07-18 07:10
Voir une fois, se faire avoir une fois. Tu veux encore un Airdrop ? Réveille-toi.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)