Drainer malware merajalela, risiko keamanan Aset Kripto meningkat pesat

Software Phishing menyebar, risiko keamanan Aset Kripto semakin meningkat

Seiring dengan perkembangan industri Aset Kripto, tautan Phishing muncul secara besar-besaran di media sosial. Pertumbuhan dan evolusi cepat serangan Phishing ini sebagian besar disebabkan oleh perangkat lunak jahat bernama Drainer. Drainer dirancang khusus untuk mengosongkan dompet Aset Kripto secara ilegal, dan pengembangnya menghasilkan keuntungan dengan menyewakan perangkat lunak ini, sehingga siapa saja dapat menggunakan alat jahat ini.

Artikel ini akan memperkenalkan beberapa jenis Drainer yang membantu pelaku kejahatan dalam melakukan penipuan, pencurian, dan pemerasan, serta melalui analisis kasus nyata, membantu pengguna meningkatkan kesadaran terhadap ancaman phishing.

"Saatnya untuk kembalinya neraka",Crypto Drainer ini saling menguntungkan

Mode Operasi Drainer

Meskipun ada berbagai jenis Drainer, prinsip dasar mereka mirip—menggunakan teknik rekayasa sosial, seperti memalsukan pengumuman resmi atau kegiatan airdrop, untuk menipu pengguna.

penipuan klaim airdrop

Sebuah tim Drainer mempromosikan layanan melalui saluran Telegram, mengoperasikan model penipuan sebagai layanan. Pengembang menyediakan situs web phishing yang diperlukan bagi penipu untuk mendukung kegiatan penipuan mereka. Setelah korban memindai kode QR di situs web phishing dan menghubungkan dompet, perangkat lunak akan memeriksa dan melokalisasi aset yang paling berharga dan mudah dipindahkan di dompet, memulai transaksi berbahaya. Setelah korban mengonfirmasi transaksi ini, aset tersebut akan dipindahkan ke akun penjahat. 20% dari aset yang dicuri menjadi milik pengembang, sementara 80% menjadi milik penipu.

Pembeli layanan malware dari kelompok penipuan ini terutama menarik calon korban melalui situs phishing yang menyamar sebagai proyek Aset Kripto terkenal. Mereka memanfaatkan akun Twitter palsu yang sangat mirip, dan secara besar-besaran memposting tautan klaim airdrop palsu di kolom komentar akun Twitter resmi, yang menggoda pengguna untuk masuk ke situs tersebut. Begitu pengguna lengah, mereka bisa mengalami kerugian finansial.

"Saatnya untuk kembalinya neraka",Crypto Drainer ini menghilang dan muncul

serangan media sosial

Selain menjual perangkat lunak berbahaya, serangan rekayasa sosial juga merupakan metode yang umum digunakan oleh Drainer. Hacker mencuri akun Discord dan Twitter individu atau proyek dengan lalu lintas tinggi, memposting informasi palsu yang berisi tautan phishing untuk mencuri aset pengguna. Mereka mencuri hak akses dengan membujuk administrator Discord untuk membuka bot verifikasi berbahaya atau menambahkan bookmark yang mengandung kode berbahaya. Setelah berhasil mendapatkan hak akses, hacker juga akan mengambil langkah-langkah seperti menghapus administrator lain, mengatur akun berbahaya sebagai administrator, dan lain-lain, untuk memperpanjang durasi serangan.

Hacker menggunakan akun Discord yang dicuri untuk mengirim tautan phishing, menipu pengguna untuk membuka situs web berbahaya dan menandatangani tanda tangan berbahaya, sehingga mencuri aset pengguna. Hingga saat ini, seorang Drainer telah melakukan pencurian terhadap 21.131 pengguna, dengan total jumlah yang terlibat mencapai 85,29 juta dolar AS.

"Saatnya kembali ke neraka", Crypto Drainer ini berkurang dan bertambah

Layanan Ransomware

Sebuah organisasi layanan ransomware menyediakan domain, pengembangan dan pemeliharaan malware, dan menyimpan 20% dari tebusan yang dibayarkan oleh korban yang terinfeksi kodenya; pengguna layanan ransomware bertanggung jawab untuk mencari target tebusan dan menerima 80% dari jumlah tebusan akhir yang dibayarkan kepada organisasi tersebut.

Menurut Departemen Kehakiman AS, kelompok ini telah menyerang ribuan korban di seluruh dunia sejak pertama kali muncul pada September 2019, memeras lebih dari 120 juta USD dalam bentuk tebusan. AS baru-baru ini menuduh seorang pria Rusia sebagai pemimpin kelompok ransomware tersebut dan membekukan lebih dari 200 akun aset kripto yang dianggap terkait dengan aktivitas kelompok itu, sambil memberlakukan sanksi terhadap organisasi tersebut.

"Saatnya untuk mengembalikan neraka",Crypto Drainer tumbuh dan menyusut

Bahaya Drainer

Sebagai contoh kasus korban terkait Drainer yang tercatat di suatu platform, korban kehilangan aset kripto senilai 287.000 dolar setelah mengklik situs phishing dan memberikan izin. Situs phishing tersebut hanya berbeda satu huruf dari situs resmi proyek terkenal, sehingga pengguna sangat mudah bingung.

Berdasarkan hash transaksi yang dicuri yang diberikan oleh korban, kami menemukan bahwa peng发起 transaksi yang dicuri adalah seorang Drainer. Setelah berhasil, 36,200 koin tertentu masuk ke alamat pengumpulan dana Drainer, 144,900 koin masuk ke alamat hacker, kedua kelompok ilegal tersebut menyelesaikan pembagian keuntungan. Menurut data dari suatu platform, sejak Maret 2023 hingga sekarang, hanya aliran dana alamat pengumpulan Drainer yang terlibat dalam kasus ini mencapai 8,143.44 ETH dan 910,000 USDT.

"Saatnya untuk mengembalikan neraka",Crypto Drainer saling menguntungkan

Statistik menunjukkan bahwa pada tahun 2023, Drainer telah mencuri hampir 295 juta dolar aset dari 324.000 korban. Sebagian besar Drainer baru mulai aktif tahun lalu, tetapi telah menyebabkan kerugian ekonomi yang besar. Hanya sebagian Drainer yang disebutkan telah mencuri ratusan juta dolar, menunjukkan seberapa luas penyebarannya dan besarnya ancaman.

"Saatnya untuk membiarkan neraka kembali",Crypto Drainer ini timbul tenggelam

Kesimpulan

Seiring dengan beberapa kelompok Drainer yang mengumumkan pensiun, tim Drainer baru terus bermunculan, aktivitas phishing meningkat dan menurun. Kelompok kriminal merajalela, membangun lingkungan enkripsi yang aman membutuhkan upaya bersama dari berbagai pihak. Kami akan terus memantau metode penipuan dalam kasus aset kripto baru, pelacakan dana, dan langkah-langkah pencegahan untuk meningkatkan kesadaran pengguna terhadap penipuan. Jika Anda tidak beruntung mengalami kerugian, Anda dapat mencari bantuan profesional kapan saja.

"Saatnya kembali ke neraka",Crypto Drainer ini saling menguatkan

"Saatnya untuk membiarkan neraka kembali",Crypto Drainer saling menguntungkan

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
HodlNerdvip
· 18jam yang lalu
telah menganalisis pola drainer sejak 2021... secara statistik, 93,7% korban turun untuk bukti sosial. teori permainan 101 teman-teman
Lihat AsliBalas0
BakedCatFanboyvip
· 07-18 07:23
Aduh, drainer ini benar-benar ahli mencukur bulu ya.
Lihat AsliBalas0
MetamaskMechanicvip
· 07-18 07:18
Jangan panik, saring secara manual. Pemula paling mudah terkena.
Lihat AsliBalas0
HackerWhoCaresvip
· 07-18 07:16
Rugi besar masih berani klik tautan?
Lihat AsliBalas0
ChainSherlockGirlvip
· 07-18 07:14
Alamat on-chain yang pernah saya lihat sudah lama habis~ siapa lagi yang belum terkena?
Lihat AsliBalas0
VibesOverChartsvip
· 07-18 07:10
Lihat sekali ditipu sekali, masih ingin Airdrop? Sadarlah.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)