
Un Un investisseur a perdu 130 000 R$ dans plusieurs crypto-monnaies après avoir téléchargé un jeu qui était en fait un logiciel malveillant. Dans long rapport fait sur Redditla victime dit être traumatisée et pleure parfois sans raison apparente.
Connu sous le nom Kirt, L'investisseur affirme qu'il travaille dans le secteur depuis des années et qu'il a récemment commencé son parcours pour devenir créateur de NFT pour les collections Reddit.
Cette œuvre aurait attiré l'attention des pirates informatiques. Le 10 août, Kirt a reçu un message sur Telegram.
« Après avoir discuté un moment, il m'a parlé d'un projet sur lequel il travaillait et m'a dit qu'ils recrutaient des créateurs de NFT. »a écrit la victime. « J’étais assez hésitant à l’époque, mais pour une raison quelconque, dimanche, j’ai décidé de changer d’avis et d’essayer. »
« Pour savoir quel genre d’art je devais créer, il m’a suggéré de télécharger le jeu et d’y jouer un peu. »

Sans aucun avertissement de Windows Defender, l'investisseur a installé le jeumais j'ai réalisé que quelque chose n'allait pas et j'ai décidé de le désinstaller rapidement. VirusTotal Data indiquer que seulement 3 antivirus sur 71 ont détecté la menace.
La victime a supprimé le programme, mais il était trop tard
Après avoir désinstallé le programme, Kirt Il a effectué une analyse avec un autre antivirus, a détecté la menace et l'a mise en quarantaine. Cependant, les pirates avaient déjà eu accès à ses informations.
« À ce moment précis, j'ai vu une notification sur mon téléphone indiquant que SOL [Solana] de mon portefeuille Coinbase a été transféré”a écrit Kirt.
« Pendant la lente configuration de mon ordinateur portable, le pirate a réussi à voler mon compte Google et à transférer mes fonds depuis des portefeuilles chauds tels que MetaMask, Coinbase Wallet et Keplr. »
Selon le rapport, les pertes atteignent R$ 130 000la majorité étant en LUNEune crypto-monnaie liée à Reddit. Ensuite, il y a DONUT, SOLEIL, ATOMEet ETH.
Dans les commentaires, d’autres utilisateurs ont déclaré avoir également été approchés par ce même pirate.
« Aujourd’hui, quelqu’un m’a proposé un emploi de modérateur pour un jeu P2E. Heureusement, j’ai fait tourner leur « jeu » dans un bac à sable. Il s’agissait bien sûr d’un malware détournant le presse-papiers. »l'un d'eux l'a déclaré dans un tweet il y a quatre mois, montrant qu'une telle arnaque était dans l'air depuis longtemps.
Aujourd'hui, quelqu'un m'a « proposé un travail » en tant que modérateur pour un jeu p2e.
Heureusement que j'ai exécuté leur « jeu » dans un bac à sable.
Il s’agissait bien sûr d’un logiciel malveillant de type pirate de presse-papiers. pic.twitter.com/siCTXeQrjL— monerobull (@monerobull) 20 mars 2024
L'investisseur se dit traumatisé
En plus d'analyser les transactions ultérieures et de contacter les courtiers qui ont reçu le dépôt de ses pièces, la victime s'est également rendue à la police pour déposer une plainte.
En attendant, Kirt il dit avoir passé des jours à essayer de récupérer tous ses comptes perdus.
« J'ai essayé de récupérer mon compte Google avec toutes les méthodes 2FA disponibles, mais c'était impossible en raison du support client épouvantable de Google (pratiquement inexistant) et parce que le pirate a réussi à tromper Google en lui faisant croire qu'il était moi. »
Dans les commentaires, il affirme qu'il a activé l'authentification à deux facteurs (2FA) sur ce compte, mais que cela n'a pas aidé. « Je crois que le pirate a réussi à cloner mon navigateur et à utiliser mon compte comme si c'était moi »a ajouté la victime.
« En ce qui concerne mon état actuel, eh bien, j’ai développé un type de trouble de stress post-traumatique que je traite et avec lequel je continuerai à travailler avec mon psychologue. »
« Maintenant, je suis stable la plupart du temps, mais parfois je pleure à l'improviste sans raison apparente, et aussi de temps en temps, certains mots ou certaines choses déclenchent mes sentiments envers le hacker. »dit Kirt. « Je ne peux pas en dire beaucoup, c'est la première fois que je vis quelque chose qui me pousse au-delà de mes limites connues. »
En guise de conseil aux autres investisseurs, la victime leur recommande d’utiliser un gestionnaire de mots de passe et cela ne les répétez pas sur plus d'un siteCela indique également que les investisseurs ont une email différent pour chaque inscription.
Enfin, d’autres ont recommandé d’utiliser un portefeuille matériel. À la fin, les moins chers coûtent environ 500 R$ et auraient pu éviter cette perte de 130 000 R$ car ils sont immunisés contre les systèmes d’exploitation compromis.
Voir l’article original en portugais
