最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

StepDrainerは20以上のネットワークで暗号通貨ウォレットから資金を抜き取ります。

によるランダ・モーゼスランダ・モーゼス
読了時間2分
StepDrainerは、20以上のネットワークにわたる暗号通貨ウォレットから資金を抜き取ります。.
  • StepDrainerと呼ばれるマルウェア・アズ・ア・サービス(MaaS)プラットフォームが、20以上のブロックチェーンネットワーク上で暗号資産を盗み出している。.
  • これは、ユーザーを騙してトークン送金を承認させるための偽のウォレット接続インターフェースを生成します。.
  • 研究者らは、このツールは従来のマルウェア攻撃と仮想通貨を標的とした窃盗との融合が進んでいることを示すものだと述べている。.

StepDrainerと呼ばれる仮想通貨窃盗ツールが、 Ethereum、 BNB チェーン、アービトラム、ポリゴン、その他少なくとも17のネットワーク上のウォレットから資金を抜き取っている。.

StepDrainerは、サービスとしてのマルウェアキットとして動作します。偽物ながらも本物そっくりのWeb3ウォレットのポップアップ画面を使って、ユーザーを騙して送金を承認させます。これらの画面の中には、Web3Modalウォレットの接続画面のように見えるものもあります。.

LevelBlueによると、StepDrainerはユーザーがウォレットを接続すると、まず最も価値の高いトークンを探し出し、攻撃者が管理するウォレットにmaticに送金する。.

StepDrainerはスマートtracツールを悪用している

StepDrainerは、SeaportやPermit v2といった実際のスマートtracツールを悪用し、一見正常に見えるウォレット承認ポップアップを表示します。しかし、これらのポップアップの中身は偽物です。.

ある事例では、サイバーセキュリティ研究者らが、被害者が「+500 USDT」を受け取ったという偽のメッセージを目にし、承認が安全に行われたように見せかけていたことを発見した。.

StepDrainerは、スクリプトを変更することによって有害なコードをロードし、分散型オンチェーンアカウントから設定を取得します。

この仕組みは、悪意のあるコードが容易にスキャンできるような固定された場所に保存されていないため、攻撃者が通常のセキュリティツールを回避するのに役立ちます。.

StepDrainerは、単なる一人のプロジェクトではない。研究者によると、既製のドレイナーキットを販売する地下市場が発達しており、多くの攻撃者が既に実行している詐欺にウォレット窃盗機能を容易に追加できるようになっているという。.

EtherRATはWindowsユーザーから暗号通貨を盗み出す

研究者たちは、StepDrainer以外にも 発見した 。これは、偽のTftpd64ネットワーク管理ツールを介してWindowsを標的とする。

LevelBlueによると、EtherRATはNode.jsを偽のインストーラーの中に隠し、Windowsレジストリを通じてコン​​ピュータ上に常駐させ、PowerShellを使用してシステムをチェックする。.

EtherRATは当初Linuxを標的としていたが、現在はマルウェアの手口と暗号通貨窃盗をWindowsにも持ち込んでいる。.

EtherRATはバックグラウンドで静かに動作します。情報窃盗を開始する前に、ウイルス対策ツール、システム設定、ドメインの詳細、ハードウェアなどを確認します。.

によると Cryptopolitan 報道500以上の Ethereum 過去24時間で

オンチェーン調査会社Wazzによると、資金が流出したウォレットの多くは7年以上も利用されていなかった。流出した資金は、攻撃者が管理する単一のウォレットアドレスによって送金された。.

サイバーセキュリティ研究者は、未知のサイトにウォレットを接続するユーザーに対し、ドメインを確認し、署名する前に取引の詳細を読み、無制限のトークン承認をすべて削除するようアドバイスしている。.

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください

よくある質問

StepDrainerとは何ですか?

StepDrainerは、 Ethereum、アービトラム、ポリゴンなど20以上のブロックチェーン上で動作する仮想通貨窃盗プラットフォームです。偽のウォレット画面を使ってユーザーを騙し、仮想通貨を盗み取ります。.

StepDrainerはどのようにしてセキュリティ検出を回避するのですか?

StepDrainerは、動的スクリプトインジェクションによって悪意のあるコードをロードし、オンチェーンアカウントからセットアップ情報を取得します。そのため、通常のセキュリティツールでは検出が困難です。.

EtherRATとは何ですか?また、どのような関連性がありますか?

EtherRATは、元々はLinux向けに開発されたマルウェアですが、現在は偽のTftpd64インストーラーを介してWindowsを標的にしています。このマルウェアは、暗号通貨窃盗に悪用されています。.

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ランダ・モーゼス

ランダ・モーゼス

ランダ・モーゼスは、 Cryptopolitan の編集者兼記者として、テクノロジー、AI、ロボット工学、暗号通貨、詐欺、ハッキングなどを取材しています。彼女は2017年から暗号通貨業界で活動しており、Forward Protocol、AmaZix、Cryptosomniacなどで勤務経験があります。ランダはブラッドフォード大学で電気tron工学の学位を取得しています。.

もっと…ニュース
ディープ クリプト
速習コース