財布のドレイナーが悪質な広告で 58 万ドルを盗む - Unchained

ウォレットのドレイナーが悪意のある広告で 58 万ドルを盗む – Unchained

Google と X のフィッシング キャンペーンに関連したウォレット流出詐欺により、58 か月間で推定 XNUMX 万ドルが被害者から盗まれました。

ウォレットのドレイナーが悪意のある広告を通じて 58 万ドルを盗んだ - アンチェインドされた PlatoBlockchain データ インテリジェンス。垂直検索。あい。

ウォレット流出詐欺により、58 か月間でユーザーから推定 XNUMX 万ドルが盗まれました。

UnsplashのAlex Chumakによる写真

22年2023月1日午前17時XNUMX分(東部標準時)に投稿されました。

フィッシング詐欺は過去数カ月にわたって活動を強化しており、GoogleやXなどの人気プラットフォーム上の悪意のある広告を通じて数百万ドル相当の暗号通貨を盗んでいる。

によると、 分析 ScamSniffer によると、ウォレットを排出するマルウェア スクリプトがフィッシング キャンペーンにリンクされており、過去 58 か月間で 63,000 人の被害者から約 XNUMX 万ドルが流出しました。

ウォレット ドレイナーは、ユーザーをだまして悪意のあるトランザクションを許可させ、最終的に暗号通貨ウォレット内の資産を流出させることによって機能します。これは通常、ユーザーが実際にはフィッシング詐欺である偽の広告内の悪意のあるリンクをクリックしたときに発生します。 

ウォレット ドレイナーを利用した最近のフィッシング詐欺の例には、「Ordinals Bubbles」と呼ばれる X フィッシング広告のクラスターや、DeFiLlama や Lido などの人気のある暗号プラットフォームへの不正なリンクなどがあります。 

これらのフィッシング広告はさらに洗練されており、公式ドメインのように見えながら実際にはフィッシング Web サイトに誘導するリダイレクト手法が使用されています。

「Googleの検索用語とそれに続くXのベースを通じて特定のユーザーをターゲットにすることで、特定のターゲットを選択し、非常に低コストで継続的なフィッシングキャンペーンを開始できる」とScamSnifferは述べた。

詐欺師の利益の 20% を手数料として徴収する他のウォレット排出業者とは異なり、このマルウェアの開発者はソース コードを定額料金で販売し、追加の付加価値モジュールを追加料金で販売します。

ウォレット流出詐欺の頻度はここ数か月で増加しており、ソフトウェアの背後にいる犯人はほとんど匿名のままです。先月、アンチェインド 報告 「サービスとしてのマルウェア」プラットフォーム Inferno Drainer は、詐欺師が 70 万ドル相当の暗号通貨を盗むのを手助けした後、閉鎖されました。

タイムスタンプ:

より多くの アンチェインド