
Depuis fin novembre, Angel Drainer, l’outil utilisé dans le hack Ledger, utilise un contrat intelligent pour modifier les domaines de fichiers statiques.
Angel Drainer, en substance, est un type de logiciel malveillant, ou malware, spécialisé dans le drainage des actifs de crypto-monnaie des portefeuilles. Les données d’Etherscan montrent que l’outil a été utilisé depuis le mois dernier pour mettre à jour cinq domaines de fichiers statiques afin de rediriger les utilisateurs vers des versions compromises de logiciels ou de pages Web, permettant ainsi un accès non autorisé à leurs actifs cryptographiques.
Le piratage du Ledger Connect Kit d’hier a entraîné une perte d’environ 484 000 $ à plus de 600 000 $. Le fichier malveillant est resté actif pendant environ cinq heures, bien que la fenêtre de drainage des fonds ait été inférieure à deux heures. Ledger a publié une véritable mise à jour logicielle peu de temps après pour remplacer le fichier malveillant et a activement contacté les clients concernés.
L’utilisation d’Angel Drainer de cette manière souligne la sophistication croissante des cyberattaques ciblant les fournisseurs de portefeuilles cryptographiques.