Krüptovaluutade varastamise tööriist, mille nimi on StepDrainer, võtab rahasid eesmärgipäraselt välja rahakottidest Ethereumil, BNB Chainil, Arbitrumil, Polygonil ja vähemalt 17 muul võrgus.Krüptovaluutade varastamise tööriist, mille nimi on StepDrainer, võtab rahasid eesmärgipäraselt välja rahakottidest Ethereumil, BNB Chainil, Arbitrumil, Polygonil ja vähemalt 17 muul võrgus.

StepDrainer drenaažib krüptoraha portfelle rohkem kui +20 võrgus

2026/05/01 07:34
2 minutiline lugemine
Selle sisu kohta tagasiside või murede korral võtke meiega ühendust aadressil crypto.news@mexc.com

Kriptovaluutade varastamise tööriist, mille nimi on StepDrainer, võtab rahasid üle Ethereumi, BNB Chaini, Arbitrumi, Polygoni ja vähemalt 17 teise võrgu.

StepDrainer toimib kui tarkvarakäigus (malware-as-a-service) pakend. See kasutab valeid, kuid reaalsetele Web3-kotitele sarnaseid hüpikaknasid, et saada inimesed andnud loa tehingute tegemiseks. Mõned neist akende kujundustest on tehtud sarnaseks Web3Modal’i kotite ühendamisega.

StepDrainer drenaažib kriptokotte üle +20 võrgu

Kui keegi oma koti ühendab, otsib StepDrainer esmalt kõige väärtuslikumaid tokene ja saadab need automaatselt rünnaku lähtepunktis olevatele kotitele, nagu LevelBlue teatas.

StepDrainer kuritarvitab nutikaid lepinguid

StepDrainer kuritarvitab päris nutikaid lepinguid, näiteks Seaporti ja Permit v2, et kuvada kotite heakskiitmise hüpikaknasid, mis näevad välja normaalsed. Kuid nende hüpikaknades olevad üksikasjad on valesti esitatud.

Ühes juhtumis avastasid turvauuringute teadlased, et ohvrid nägid valest sõnumit, milles öeldi, et nad saavad „+500 USDT“, mistõttu nägi heakskiitumine turvalisena välja.

StepDrainer laeb oma kahjuliku koodi skriptide muutmisega ja saab oma seadistuse decentraliseeritud ahelal asuvatest kontodest.

Selline seadistus aitab rünnaku lähtepunktile vältida tavapäraseid turvavahendeid, kuna kahjulik kood ei ole salvestatud ühes kindlas kohas, kus seda saaks lihtsalt skaneerida.

StepDrainer ei ole lihtsalt ühe inimese projekt. Uuringute teadlased ütlesid, et on arenenud alumaailmne turg, kus müüakse valmis draineri pakendeid, mis teeb paljudele rünnaku lähtepunktidele lihtsamaks lisada oma juba käimasolevatesse pettustesse kotite varastamise funktsioone.

EtherRAT varastab kriptovaluutasid Windowsi kasutajatelt

Teadlased avastasid ka teise, StepDrainerist erineva pahavarat – EtherRAT’i. See sihib Windowsi kasutajaid vale Tftpd64 võrguhaldustööriista versiooni kaudu.

LevelBlue teatas, et EtherRAT peidab Node.js-i vale paigaldusprogrammi sisse, tagab oma jätkusuutlikkuse Windowsi registri kaudu ja kasutab süsteemi kontrollimiseks PowerShell’i.

Esialgu sihtis EtherRAT Linuxi süsteeme. Nüüd viib see oma pahavaratehnika ja kriptovaluutade varastamise ka Windowsile.

EtherRAT töötab vaikis taustas. Enne kui see hakkab varastama, kontrollib see näiteks antivirusprogramme, süsteemiseadistusi, domeenide andmeid ja riistvarat.

Hiljutise Cryptopolitan’i aruande kohaselt on viimase 24 tunni jooksul tühi olnud üle 500 Ethereumi koti. Rünnaku lähtepunkt võttis ära rohkem kui 800 000 USA dollari väärtuses kriptovaluutasid ja vahetas need seejärel ThorChaini kaudu.

Mõned tühi tehtud kotid olid olnud mitteaktiivsed üle 7 aasta, nagu on kirjas ahela-alustes uuringutes Wazz. Varastatud vahendid suunati ühele rünnaku lähtepunkti poolt kontrollitud kotiaadressile.

Küberturvateadlased soovitavad kasutajatel, kes ühendavad koti tundmatute veebisaitidega, kontrollida domeeni, lugeda enne allkirjastamist tehingu üksikasju ning eemaldada kõik piiramatu tokentega heakskiitumised.

On kompromiss lahendus kahe äärmuse vahel: jätta raha pangasse või riskida kriptosfääris. Alusta sellest tasuta videost, mis räägib deentraliseeritud finantstehnoloogiast.

Turuvõimalus
Binance Coin logo
Binance Coin hind(BNB)
$616.84
$616.84$616.84
-0.04%
USD
Binance Coin (BNB) reaalajas hinnagraafik
Lahtiütlus: Sellel saidil taasavaldatud artiklid pärinevad avalikelt platvormidelt ja on esitatud ainult informatiivsel eesmärgil. Need ei kajasta tingimata MEXC seisukohti. Kõik õigused jäävad algsetele autoritele. Kui arvate, et sisu rikub kolmandate isikute õigusi, võtke selle eemaldamiseks ühendust aadressil crypto.news@mexc.com. MEXC ei garanteeri sisu täpsust, täielikkust ega ajakohasust ega vastuta esitatud teabe põhjal võetud meetmete eest. Sisu ei ole finants-, õigus- ega muu professionaalne nõuanne ega seda tohiks pidada MEXC soovituseks ega toetuseks.