MS Wallet Drainer با استفاده از تبلیغات فیشینگ گوگل و X بیش از 58 میلیون دلار سیفون کرده است.

یک گزارش اخیر از Scam Sniffer، یک راه حل ضد کلاهبرداری، نشان داد که MS Wallet Drainer، یک ابزار بدافزار ارزهای دیجیتال، از ماه مارس توانسته است بیش از 58 میلیون دلار ارز دیجیتال را جذب کند. تخلیه کننده از جستجوی گوگل و پیوندهای فیشینگ تبلیغات X به عنوان بردار توزیع استفاده می کند و تا 21 دسامبر بیش از 63000 قربانی را تحت تأثیر قرار داده است.
MS Drainer به مجرمان اجازه می دهد تا بیش از 58 میلیون دلار را سیفون کنند
گزارش اخیر از Scam Sniffer، یک پلتفرم ضد کلاهبرداری که توسط چندین کیف پول Web3 استفاده می شود، نشان داده است آشکار کرد که یک نوع بدافزار خاص موفق شده است بیش از 58 میلیون دلار از دارندگان ارزهای دیجیتال خارج کند. این ابزار که MS Wallet Drainer نام دارد، به کیف پولهای ارزهای دیجیتال (اتریوم، BNB، و سایر زنجیرهها و مجموعههای EVM) قربانیانی که از تبلیغات Google و X برای آلوده کردن دستگاههایشان استفاده میکنند و آنها را از هرگونه وجوه موجود و توکنهای غیرقابل تعویض (NFT) تخلیه میکنند.
این بدافزار با استفاده از نتایج جستجوی جستجوهای گوگل برای سایتهای رمزنگاری محبوب و صرافیهای مالی غیرمتمرکز، مانند Zapper، Lido، Stargate، Defillama، Orbiter Finance و Radiant توزیع میشود. همین بدافزار در یک سری از تبلیغات X مربوط به Ordinals نیز شناسایی شد، و نمونهبرداری اخیر از تبلیغات X در برخی فیدها منجر به بیش از 60 درصد از تبلیغات منتهی به سایتهایی با استفاده از MS Drainer شد.
این گزارش تاکید می کند که این تبلیغات از چندین تکنیک برای مبهم کردن اهداف خود و گذراندن ممیزی تبلیغات استفاده می کنند. به عنوان مثال، آنها فقط مناطق خاصی را هدف قرار می دهند و از تغییر مسیر برای دور زدن ویرایش ها استفاده می کنند.
یکی از قربانیان بیش از 24 میلیون دلار در کیف پول اتریوم از دست داد، در حالی که دیگری بیش از یک میلیون دلار از دارایی های اتریوم را از دست داد. یک بررسی نشان داد که این ابزار در انجمن های دارک نت با قیمت 1500 دلار برای یک مجموعه عملکرد استاندارد موجود است. در حالی که سایر ابزارهای بدافزار مشابه به طور کامل مدیریت می شوند و 20٪ کارمزد دریافت می کنند، این ابزار فقط برای ماژول هایی که عملکرد اضافی را به بسته استاندارد اضافه می کنند، هزینه دریافت می کند.
نظر شما در مورد MS Wallet Drainer و استفاده آن از تبلیغات فیشینگ گوگل و X به عنوان روش توزیع چیست؟ ما را در بخش نظرات زیر بگویید.