
Alors que les fraudeurs par phishing continuent d’évoluer et emploient des tactiques de plus en plus sophistiquées pour échapper aux mesures de sécurité, une forme relativement nouvelle de malware associée à la cryptographie a connu un « succès » considérable au cours de l’année écoulée.
Surnommées « Wallet Drainers », les découvertes de Scam Sniffer concernant ce nouveau malware exigent toute l’attention de l’industrie.
Guerres des logiciels malveillants cryptographiques : 2023
Selon un récent rapport de Scam Sniffer, ces programmes malveillants sont déployés sur des sites Web de phishing pour inciter les utilisateurs à autoriser des transactions nuisibles, conduisant ainsi au vol d’actifs de leurs portefeuilles cryptographiques. Au cours de la dernière année, la plateforme anti-arnaque Web3 a observé que les Wallet Drainers volaient plus de 295 millions de dollars d’actifs à environ 324 000 victimes.
Notamment, rien que le 11 mars, près de 7 millions de dollars ont été volés, principalement en raison des fluctuations des taux de l’USDC, les victimes étant la proie de sites de phishing se faisant passer pour Circle. Des vols importants ont également eu lieu vers le 24 mars, lorsque le Discord d’Arbitrum a été compromis, coïncidant avec la date de leur largage.
Scam Sniffer a découvert que les pics de vols coïncidaient stratégiquement avec des événements liés au groupe, tels que des parachutages ou des incidents de piratage.
Après que Monkey Drainer ait été exposé par ZachXBT, ils ont déclaré leur sortie après six mois d’activité. Venom a ensuite pris le contrôle d’une partie importante de sa clientèle. Suite à cela, de nouvelles entités comme MS, Inferno, Angel et Pink ont émergé vers le mois de mars. Lorsque Venom a cessé ses activités vers avril, de nombreux groupes de phishing se sont tournés vers des services alternatifs.
L’ampleur et le rythme de ces activités ont considérablement augmenté. Par exemple, Monkey a drainé 16 millions de dollars en six mois, tandis qu’Inferno Drainer a largement dépassé ce montant, pillant 81 millions de dollars en seulement neuf mois.
En supposant des frais de drainage de 20 %, ces entités ont profité d’au moins 47 millions de dollars de la vente de services de drainage de portefeuille, selon le rapport.
« En analysant les tendances, il est évident que les activités de phishing ne cessent de croître. De plus, chaque fois qu’un Drainer sort, un nouveau le remplace, comme Angel semble être le nouveau remplaçant après qu’Inferno a annoncé sa sortie.
Lancer des activités de phishing
Les sites de phishing attirent principalement les visiteurs par divers moyens :
- Attaques de piratage : cela implique la violation des comptes officiels Discord et Twitter du projet ; attaquer les frontends officiels du projet ou utiliser des bibliothèques
- Trafic organique : distribution de parachutages NFT ou Token ; prendre le contrôle des liens Discord expirés ; ainsi que les mentions et commentaires de spam sur Twitter
- Trafic payant : annonces de recherche Google ; Publicités Twitter
Bien que les attaques de piratage aient un impact généralisé, Scam Sniffer a déclaré que la communauté réagit généralement rapidement, souvent dans un délai de 10 à 50 minutes. De plus, les parachutages, le trafic organique, la publicité payante et la reprise des liens Discord sont considérablement moins visibles.
De plus, il existe une forme de phishing plus ciblée impliquant des messages privés personnels.
Binance Free 100 $ (Exclusif) : utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais sur Binance Futures le premier mois (termes).
Voir l’article original en anglais
