
Image by AppsHunter.io, from Unsplash
Fraude com Criptomoedas Explora Bots do Discord, Rouba de 30.000 Carteiras
Uma operação de phishing baseada no Discord, chamada Inferno Drainer, roubou $9 milhões de mais de 30.000 carteiras de criptomoedas usando bots falsos e contratos inteligentes.
Está com pressa? Aqui estão os fatos rápidos:
- Inferno Drainer roubou $9M em seis meses através de golpes de phishing no Discord.
- Mais de 30.000 carteiras de criptomoedas foram comprometidas desde o final de 2023.
- As vítimas assinam inconscientemente transações maliciosas que drenam seus fundos instantaneamente.
Um grupo de cibercrime altamente organizado conhecido como Inferno Drainer roubou mais de $9 milhões de mais de 30.000 carteiras de criptomoedas em apenas seis meses, de acordo com novas descobertas da Check Point Research.
O grupo, que publicamente afirmou encerrar suas operações no final de 2023, parece permanecer ativo – empregando técnicas avançadas de evasão para continuar drenando ativos digitais sem ser detectado.
Inferno Drainer ataca vítimas através de campanhas de phishing no Discord, principalmente se passando por Collab.Land, um bot de verificação amplamente usado nas comunidades de criptomoedas.
Os usuários são enganados a conectar suas carteiras de criptomoedas a sites falsos que imitam plataformas legítimas. Uma vez conectados, as vítimas autorizam sem saber transações maliciosas que transferem instantaneamente seus fundos para carteiras controladas pelos atacantes.
A sofisticação da operação reside em sua estratégia de evasão em camadas. O Inferno Drainer implementa contratos inteligentes de uso único para contornar a detecção de listas negras, criptografa a infraestrutura de comando e controle dentro dos dados da blockchain para obscurecer detalhes do servidor e rapidamente cicla através de novos domínios para evitar esforços de desativação.
Dentre as violações mais devastadoras, algumas vítimas perderam mais de $1 milhão em uma única transação. Apesar de terem anunciado seu encerramento há meses, a infraestrutura do grupo permanece operacional, levantando preocupações sobre ataques contínuos ou imitadores.
Especialistas em segurança cibernética instam os usuários de cripto a verificar todas as URLs antes de conectar carteiras, evitar interagir com bots do Discord não verificados, e considerar o uso de carteiras “descartáveis” com fundos limitados ao participar de airdrops ou novos projetos DeFi.