ارز دیجیتالاقتصادی

MS Wallet Drainer با استفاده از تبلیغات فیشینگ گوگل و X بیش از 58 میلیون دلار سیفون کرده است.



یک گزارش اخیر از Scam Sniffer، یک راه حل ضد کلاهبرداری، نشان داد که MS Wallet Drainer، یک ابزار بدافزار ارزهای دیجیتال، از ماه مارس توانسته است بیش از 58 میلیون دلار ارز دیجیتال را جذب کند. تخلیه کننده از جستجوی گوگل و پیوندهای فیشینگ تبلیغات X به عنوان بردار توزیع استفاده می کند و تا 21 دسامبر بیش از 63000 قربانی را تحت تأثیر قرار داده است.

MS Drainer به مجرمان اجازه می دهد تا بیش از 58 میلیون دلار را سیفون کنند

گزارش اخیر از Scam Sniffer، یک پلتفرم ضد کلاهبرداری که توسط چندین کیف پول Web3 استفاده می شود، نشان داده است آشکار کرد که یک نوع بدافزار خاص موفق شده است بیش از 58 میلیون دلار از دارندگان ارزهای دیجیتال خارج کند. این ابزار که MS Wallet Drainer نام دارد، به کیف پول‌های ارزهای دیجیتال (اتریوم، BNB، و سایر زنجیره‌ها و مجموعه‌های EVM) قربانیانی که از تبلیغات Google و X برای آلوده کردن دستگاه‌هایشان استفاده می‌کنند و آنها را از هرگونه وجوه موجود و توکن‌های غیرقابل تعویض (NFT) تخلیه می‌کنند.

این بدافزار با استفاده از نتایج جستجوی جستجوهای گوگل برای سایت‌های رمزنگاری محبوب و صرافی‌های مالی غیرمتمرکز، مانند Zapper، Lido، Stargate، Defillama، Orbiter Finance و Radiant توزیع می‌شود. همین بدافزار در یک سری از تبلیغات X مربوط به Ordinals نیز شناسایی شد، و نمونه‌برداری اخیر از تبلیغات X در برخی فیدها منجر به بیش از 60 درصد از تبلیغات منتهی به سایت‌هایی با استفاده از MS Drainer شد.


این گزارش تاکید می کند که این تبلیغات از چندین تکنیک برای مبهم کردن اهداف خود و گذراندن ممیزی تبلیغات استفاده می کنند. به عنوان مثال، آنها فقط مناطق خاصی را هدف قرار می دهند و از تغییر مسیر برای دور زدن ویرایش ها استفاده می کنند.

یکی از قربانیان بیش از 24 میلیون دلار در کیف پول اتریوم از دست داد، در حالی که دیگری بیش از یک میلیون دلار از دارایی های اتریوم را از دست داد. یک بررسی نشان داد که این ابزار در انجمن های دارک نت با قیمت 1500 دلار برای یک مجموعه عملکرد استاندارد موجود است. در حالی که سایر ابزارهای بدافزار مشابه به طور کامل مدیریت می شوند و 20٪ کارمزد دریافت می کنند، این ابزار فقط برای ماژول هایی که عملکرد اضافی را به بسته استاندارد اضافه می کنند، هزینه دریافت می کند.

نظر شما در مورد MS Wallet Drainer و استفاده آن از تبلیغات فیشینگ گوگل و X به عنوان روش توزیع چیست؟ ما را در بخش نظرات زیر بگویید.





منبع

دیدگاهتان را بنویسید

دکمه بازگشت به بالا