El malware de robo de Cripto Inferno Drainer sigue activo, más de $9 millones robados.

robot
Generación de resúmenes en curso

El malware de robo de criptomonedas Inferno Drainer continúa operando a pesar de las afirmaciones de su cierre público, habiendo robado más de $9 millones de carteras de criptomonedas en los últimos seis meses.

Campaña de Ataque Extensa Revelada

Según la investigación de ciberseguridad de Check Point Research (CPR), más de 30,000 billeteras de criptomonedas han sido drenadas en una renovada campaña de malware por parte de desarrolladores que habían afirmado haber cesado operaciones en noviembre de 2023.

Los investigadores de CPR han realizado una investigación en profundidad sobre la reactivación de Inferno Drainer, rastreando contratos inteligentes maliciosos, descifrando configuraciones de drainer y descubriendo un sofisticado ataque de phishing en Discord utilizando un bot falso de CollabLand. Este análisis exhaustivo reveló la sorprendente magnitud del ataque con más de 30,000 nuevas víctimas en solo seis meses.

Detalles Técnicos y Evolución

Un representante de CPR explicó a Decrypt que sus hallazgos se basan en "datos obtenidos de la ingeniería inversa del código JavaScript del drenador, la desencriptación de sus configuraciones recuperadas del servidor de comando y control, y el análisis de su actividad en la cadena." Añadieron que la mayoría de los ataques registrados ocurrieron en Ethereum y en las principales redes de contratos inteligentes.

Técnicas de Evasión Mejoradas

Los analistas de CPR informaron que los contratos inteligentes de Inferno Drainer lanzados en 2023 siguen activos hasta el día de hoy, mientras que la versión actual del malware parece haber mejorado significativamente en comparación con su predecesor.

Se ha informado que el malware ha evolucionado para utilizar contratos inteligentes desechables y configuraciones en cadena encriptadas, lo que hace que la detección y prevención de ataques sea sustancialmente más desafiante. Además, las conexiones entre los servidores de comando y control han sido oscurecidas utilizando sistemas basados en proxies, complicando significativamente los esfuerzos de seguimiento.

Implicaciones de Seguridad

Esta amenaza persistente destaca la importancia de implementar medidas de seguridad robustas para los poseedores de criptomonedas. Los expertos recomiendan utilizar billeteras frías para almacenar grandes cantidades de activos digitales, revocar regularmente aprobaciones de tokens innecesarias y habilitar todas las funciones de seguridad disponibles para protegerse contra ataques sofisticados de drenadores de criptomonedas.

ETH0.52%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)