暗号化マルウェア Angel Drainer が開発者の身元確認に従ってシャットダウン: レポート

ブロックチェーンフォレンジックとマルウェア分析で10年以上の経験を持つベテランのサイバーセキュリティ研究者として、私は仮想通貨ウォレットをターゲットとした高度な攻撃をかなり見てきました。悪名高いサービスとしてのドレイナー (Daas) プログラムである Angel Drainer の最近の閉鎖は、世界中の研究者やセキュリティ専門家の興味をそそる興味深い展開です。

Angel Drainer という名前の悪意のある Software-as-a-Service は、2,500 万ドル以上の盗難報告に関与していると考えられており、作成者が特定された可能性があることから、オフラインになったと言われています。

報道によると、サービスとしての排水プラットフォームである Angel Drainer は、Match Systems のサイバーセキュリティ チームが、このサービスを使用したマルウェア拡散の背後にいる個人の特定に成功したと発表したわずか数時間後に、突然活動を停止しました。

私たちは現在、報告されている窃盗事件に関してエンジェル ドレイナー事件を詳しく調査しており、関係者の正体を明らかにする作業はすでに進んでいます。

エンジェル ドレイナーとは誰ですか?
エンジェル ドレイナーは次のとおりです。 …

— Match Systems (@MatchSystems) 2024 年 7 月 16 日

水曜日のXポストで、ドバイに本拠を置くブロックチェーン調査会社マッチ・システムズは、エンジェル・ドレイナー氏のテレグラム発表がサービスの停止を示していることを明らかにした。ただし、マッチシステムズがさらなる情報を収集する際に、不正行為容疑者を当局に報告したかどうかは明らかにされていない。

「私たちは引き続き情報を収集し、この犯罪組織を構成する人々の正体を明らかにしようと努めています。」

試合システム

Angel Drainer は、オンラインの詐欺師が仮想通貨ウォレットを空にするために悪用する、JavaScript でプログラムされた悪意のあるソフトウェアを指します。 Angel Drainer は、フィッシング戦術を使用してユーザーを誘惑し、無意識のうちにトークン転送を承認させ、詐欺師がデジタル資産を悪用できるようにします。

2023 年の最後の数か月間、このドレイナーは初めて注目を集め、2024 年の前半にはその使用が急速に広がりました。有名なブロックチェーン セキュリティ会社である Blockaid のサイバーセキュリティの著名な人物は、次のような問題を発見して警鐘を鳴らしました。新たな脅威: Angel Drainer は、特定のプロトコルを使用して queueWithdrawal 機能を介して承認ファーミング攻撃を実行する新しい方法を組み込んでいました。

2月、Blockaidは、Angel Drainerが約35,000のウォレットから約2,500万ドルの仮想通貨を盗んだと考えられると報告した。これは、マルウェアが Ledger Connect Kit や Restake Farming 攻撃などの注目すべき盗難事件に関連している可能性があることを示しています。

2024-07-17 10:16