Un homme d'affaires perd toutes ses crypto-monnaies après avoir téléchargé un logiciel malveillant déguisé en jeu MetaToy

Un homme d'affaires perd toutes ses crypto-monnaies après avoir téléchargé un logiciel malveillant déguisé en jeu MetaToy

Bref

  • Mark Koh a perdu 14 189 $ en crypto-monnaie accumulés sur huit ans après avoir téléchargé un faux lanceur de jeu appelé MetaToy.
  • Le malware a vidé tous ses portefeuilles logiciels en 24 heures malgré des analyses complètes du système et la réinstallation de Windows 11.
  • Koh a noté que l'attaque combinait le vol de jetons d'authentification avec une vulnérabilité zero-day découverte dans Google Chrome.

Un homme d’affaires basé à Singapour a perdu une somme à six chiffres en crypto-monnaie après avoir été victime d’un malware déguisé en escroquerie élaborée pour un essai de jeu vidéo.

Mark Koh, fondateur de l'organisation d'aide aux victimes RektSurvivor, a détaillé son expérience dans une interview avec Lianhe Zaobao et dans une publication LinkedIn.

Les deux comptes décrivent que le 5 décembre, Koh est tombé sur une opportunité de test bêta sur Telegram pour un jeu en ligne appelé MetaToy.

Koh, qui a investi et évalué de nombreux projets Web3, était convaincu que le jeu MetaToy était légitime, sur la base de l'apparence professionnelle de son site Web et de Discord, et de la réactivité des membres de l'équipe.

Cependant, Koh rapporte que le téléchargement du lanceur de jeu MetaToy a entraîné le chargement de logiciels malveillants sur son ordinateur.

Son antivirus Norton a signalé toute activité suspecte sur son PC et Koh a pris les mesures nécessaires pour exécuter des analyses complètes du système, supprimer les fichiers et registres suspects et même réinstaller Windows 11.

Dans les 24 heures qui ont suivi, tous les portefeuilles logiciels qu'il avait connectés à ses extensions de navigateur Rabby et Phantom ont été vidés de tous les fonds disponibles, s'élevant à 14 189 $ (100 000 yuans) en cryptomonnaie qu'il avait accumulés sur huit ans.

« Je ne me suis même pas connecté à mon application de portefeuille. J'avais des phrases de départ distinctes. Rien n'a été enregistré numériquement », a-t-il déclaré. Décrypter.

Koh souligne également Décrypter que l'attaque était probablement une combinaison d'un vol de jeton d'authentification, ainsi que d'une vulnérabilité zero-day dans Google Chrome découverte pour la première fois en septembre et qui pourrait permettre l'exécution de code malveillant.

En outre, cela souligne le fait que l'exploit comportait probablement plusieurs vecteurs d'attaque, étant donné qu'il avait analysé tous les fichiers suspects identifiables et que son antivirus Norton avait réussi à bloquer deux tentatives de piratage de DLL (bibliothèque de liens dynamiques).

« Il y avait donc plusieurs vecteurs et il implantait également un processus programmé malveillant », a-t-il ajouté.

Compte tenu de cette apparente sophistication, Koh a noté que les cibles potentielles, en particulier les investisseurs providentiels ou les développeurs susceptibles de télécharger des lanceurs bêta, devraient prendre des mesures de sécurité supplémentaires.

« Je vous conseille donc, même si vous prenez les précautions habituelles, de supprimer et de supprimer les phrases de départ des hot wallets basés sur un navigateur lorsqu'ils ne sont pas utilisés », a-t-il déclaré. « Et si possible, utilisez la clé privée, pas la graine, car alors tous les autres portefeuilles dérivés ne seront pas menacés. »

Koh a signalé la fraude à la police de Singapour, qui a confirmé au journal en langue chinoise Lianhe Zaobao qui a reçu un rapport correspondant.

Le fondateur de RektSurvivor a également contacté Décrypter avec Daniel, une autre victime de l'exploit MetaToy, également localisée à Singapour.

L'autre victime a souligné Décrypter qu'il était toujours en contact avec l'arnaqueur, qui avait l'impression que lui, Daniel, essayait toujours de télécharger le lanceur de jeu.

L'exploit MetaToy survient alors que les cybercriminels utilisent des techniques de plus en plus sophistiquées pour infecter les ordinateurs avec des logiciels malveillants.

En octobre, McAfee a découvert que des pirates informatiques utilisaient les référentiels GitHub pour permettre à leurs logiciels malveillants bancaires de se connecter à de nouveaux serveurs à chaque fois qu'un serveur précédent était arrêté.

De même, cette année a vu l’utilisation de faux outils d’IA visant à propager des logiciels malveillants voleurs de crypto-monnaie, ainsi que l’utilisation de faux Captchas et de requêtes d’extraction malveillantes insérées dans les extensions de code Ethereum.

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.

Voir l’article original en espagnol