
Les draineurs de portefeuille sont un type d’arnaque qui fonctionne généralement en clonant un site Web légitime, en trompant la cible en lui faisant fournir les informations d’identification de son portefeuille cryptographique, puis en exécutant un contrat intelligent qui envoie les fonds des utilisateurs à de mauvais acteurs.
🚨1/ Alerte : un « Wallet Drainer » a été lié à des campagnes de phishing sur la recherche Google et les publicités X, drainant environ 58 millions de dollars à plus de 63 000 victimes en 9 mois. pic.twitter.com/ye3ob2uTtz
— Renifleur d’arnaque | Anti-arnaque Web3 (@realScamSniffer) 21 décembre 2023
Contrairement aux attaques ciblées sur les échanges, qui impliqueraient effectivement de porter atteinte à la sécurité desdits sites, les escroqueries draineuses ciblent soit la communauté d’une plateforme, soit les baleines dont la présence sur Internet a été traquée.
Schéma de monétisation différent
Généralement, une partie des fonds est redirigée directement vers le pirate informatique qui a créé le logiciel, une disposition codée dans le contrat intelligent qui vide le portefeuille pour empêcher l’attaquant de revenir en arrière. Pas d’honneur parmi les voleurs, comme on dit.
À la fin du mois dernier, Inferno Drainer, un outil similaire, s’est arrêté après avoir volé une quantité encore plus importante sur une période de plusieurs mois. Les deux plates-formes avaient commencé à fonctionner au printemps.
Cependant, MS Drainer diffère à cet égard, vendant l’accès au logiciel au prix de 1 499 $. D’autres modules complémentaires au logiciel peuvent être achetés pour quelques centaines de dollars supplémentaires. Si une signature Blur malveillante est également demandée, cela coûtera mille dollars supplémentaires à l’acheteur.
8/ L’analyse montre que ce draineur de portefeuille a volé environ 58,98 millions de dollars à 63 210 victimes en 9 mois via des adresses associées.https://t.co/um9n53GFqN
— Renifleur d’arnaque | Anti-arnaque Web3 (@realScamSniffer) 21 décembre 2023
Bafouer les mesures de sécurité publicitaires
Bien que Google vérifie les publicités soumises à AdSense pour éviter que des escroqueries, des produits illégaux, etc. ne soient présentés aux utilisateurs, ces processus sont en grande partie automatisés et peuvent donc être contrecarrés par ceux qui connaissent ces systèmes. Dans ce cas, il semble que le changement de région ait été utilisé pour éviter la détection et ralentir les enquêtes éventuellement en cours.
Des publicités malveillantes ont également été diffusées sur X depuis que le réseau social a commencé à sous-traiter l’espace publicitaire à Google. Zapper, Lido, Defillama, Radiant et Stargate ont tous été clonés et utilisés dans ces attaques.
« Lors d’un récent test d’échantillonnage de publicités dans les flux de X, près de 60 % des publicités de phishing les utilisaient. Dans le même temps, ces publicités de phishing utilisaient également des techniques de tromperie de redirection pour rendre les publicités de phishing plus crédibles. Par exemple, donner l’impression que l’annonce provient d’un domaine officiel, alors qu’en réalité, la destination finale est un site de phishing. Vous pensez peut-être que vous avez cliqué sur une annonce du site officiel de StarkNet, mais vous êtes en fait entré sur un site de phishing.
Dans certains cas, il serait utile de ne même pas vérifier l’URL, car l’annonce présentée aux utilisateurs affichait le lien correct avant de passer ultérieurement à un lien mal orthographié.
Au total, près de 59 millions de dollars ont été volés à plus de 63 000 victimes grâce à ce logiciel.
Contrairement à l’équipe Inferno, le fournisseur de malware derrière cet outil n’a pas l’intention de fermer ses portes de si tôt.
Binance Free 100 $ (Exclusif) : utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais sur Binance Futures le premier mois (termes).
Voir l’article original en anglais
