Drainer軟件助推加密釣魚攻擊 2023年損失近3億美元

robot
摘要生成中

加密網絡釣魚:Drainer軟件的興起與威脅

加密貨幣領域的網絡釣魚攻擊呈現出爆發式增長,其中一個重要推手是所謂的"Drainer"軟件。這種惡意程序專門設計用於非法清空加密貨幣錢包,而且還可以出租給他人使用,大大降低了實施詐騙的門檻。

本文將探討幾種典型的Drainer軟件如何協助不法分子進行詐騙、盜竊和勒索等活動,並通過分析真實案例來幫助用戶提高對網絡釣魚威脅的認識。

"是時候讓地獄回歸了",Crypto Drainer此消彼長

Drainer的運作模式

盡管Drainer種類繁多,但其基本運作方式大同小異——主要利用社會工程學手段,如僞造官方公告或空投活動,誘使用戶上當。

空投申領詐騙

某Drainer團夥通過電報頻道推廣其服務,採用"詐騙即服務"的模式運營。開發者爲詐騙分子提供所需的釣魚網站,以支持其詐騙活動。當受害者掃描釣魚網站上的二維碼並連接錢包後,Drainer會自動檢測並鎖定錢包中最有價值且易於轉移的資產,隨後啓動惡意交易。一旦受害者確認這些交易,資產就會被轉移到犯罪分子的帳戶中。被盜資產中的20%歸Drainer開發者所有,80%則歸詐騙分子所有。

"是時候讓地獄回歸了",Crypto Drainer此消彼長

購買該惡意軟件服務的詐騙團夥,主要通過冒充知名加密貨幣項目的釣魚網站來引誘潛在受害者。他們利用高仿推特帳號,在官方推特帳號的評論區大量發布虛假的空投申領連結,誘使用戶進入網站。一旦用戶疏忽大意,就可能遭受資金損失。

社交媒體攻擊

除了出售惡意軟件,社會工程學攻擊也是Drainer常用的手段。攻擊者通過盜取高流量個人或項目的社交媒體帳號,發布包含釣魚連結的虛假信息來竊取用戶資產。黑客通常會誘導Discord管理員打開惡意的驗證機器人或添加包含惡意代碼的書籤來竊取權限。在成功獲取權限後,黑客還會採取一系列措施,如刪除其他管理員、將惡意帳戶設爲管理員、導致主帳號違規等,以延長整個攻擊過程的持續時間。

黑客利用盜取的Discord帳號發送釣魚連結,誘騙用戶打開惡意網站並簽署惡意籤名,從而實施資產盜竊。據統計,某Drainer已對超過2萬名用戶實施了攻擊,造成的損失高達8500多萬美元。

"是時候讓地獄回歸了",Crypto Drainer此消彼長

勒索服務

某俄羅斯勒索軟體服務組織提供域名、惡意軟件的開發和維護等服務,保留被其代碼感染的受害者贖金的20%;勒索服務使用者負責尋找勒索目標,獲得最終支付給該組織贖金金額的80%。

據美國司法部稱,該團夥自2019年9月首次出現以來,已對全球數千名受害者發動了攻擊,勒索超過1.2億美元的贖金。美國近期指控一名俄羅斯男子爲該勒索軟體集團的頭目,並凍結了200多個被認爲與該團夥活動有關的加密貨幣帳戶,同時對該組織實施了制裁。

"是時候讓地獄回歸了",Crypto Drainer此消彼長

Drainer的危害

以一個真實案例爲例,某受害者點擊釣魚網站授權後被盜取價值28.7萬美元的加密貨幣。該釣魚網站與一個知名項目的官方網站僅差一個字母,極易混淆。分析顯示,被盜資金被分爲兩部分:其中20%進入Drainer的資金匯集地址,80%進入黑客地址,完成了不法獲利的分成。據數據平台顯示,僅涉及該案的Drainer資金匯集地址的流水就高達8143.44枚ETH和91.1萬枚USDT。

"是時候讓地獄回歸了",Crypto Drainer此消彼長

統計數據顯示,2023年Drainer已從32.4萬名受害者手中竊取了近2.95億美元的資產。多數Drainer從去年才開始活躍,但已造成巨大的經濟損失。僅幾種主要的Drainer就已竊取了數億美元,可見其普及面之廣、威脅之大。

"是時候讓地獄回歸了",Crypto Drainer此消彼長

結語

隨着一些知名Drainer團夥宣布退休,新的團隊又迅速填補了市場空缺。這種此消彼長的現象表明,釣魚活動仍在持續演變。

"是時候讓地獄回歸了",Crypto Drainer此消彼長

構建安全的加密環境需要多方共同努力。我們將繼續關注新型加密貨幣案件的詐騙手法、資金溯源和防範措施等方面,以提高用戶的防詐意識。如果不幸遭受損失,請及時尋求專業幫助。

"是時候讓地獄回歸了",Crypto Drainer此消彼長

ETH-1.37%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 分享
留言
0/400
资深薛定谔的矿工vip
· 6小時前
快抓紧清空钱包跑路吧
回復0
Ser Liquidatedvip
· 07-31 23:37
亏麻了 这软件真狗
回復0
GateUser-5854de8bvip
· 07-31 06:20
这些诈骗工具玩得越来越花了
回復0
ETH三明治侠vip
· 07-31 06:08
割韭菜来的猛啊
回復0
WalletsWatchervip
· 07-31 06:02
又有韭菜被割了~
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)