SentinelOne: Вредоносное ПО Webrat крадет данные криптокошельков геймеров

cryptonews.ruPublié le 2025-03-28Dernière mise à jour le 2025-05-28

Эксперты по кибербезопасности компании SentinelOne обнаружили новое вредоносное программное обеспечение под названием Webrat, нацеленное на геймеров и их криптовалютные кошельки.

По информации SentinelOne, Webrat представляет собой троян удаленного доступа (RAT), который распространяется через поддельные сайты, имитирующие популярные игровые платформы, такие как Steam, а также через фишинговые письма и вредоносные ссылки в игровых чатах.

Основная цель такой программы — кража конфиденциальной информации геймеров, которые активно участвуют в блокчейн-играх (Play-to-Earn) или используют криптовалюты для покупки внутриигровых предметов.

Согласно исследованию, Webrat способен перехватывать закрытые ключи и сид-фразы криптокошельков, включая учетные данные игроков, что позволяет злоумышленникам получать доступ к цифровым активам пользователей. Программа также собирает данные о банковских картах, паролях и другой информации.

Эксперты SentinelOne отмечают, что Webrat использует сложные методы сетевой маскировки, включая шифрование данных и динамическое изменение кода, что затрудняет его обнаружение антивирусами.

Аналитики центра киберугроз Solar 4RAYS добавили, что первые версии вредоноса появились в даркнете в начале 2025 года, и сейчас он доступен для покупки через закрытые каналы. При этом злоумышленники маскируют вредонос под другие приложения, а также распространяют его через ссылки в комментариях на YouTube.

Ранее блокчейн-обозреватель Cyvers Alerts сообщил, что неизвестный криптовалютный инвестор стал жертвой двойной фишинговой атаки, потеряв в совокупности около $2,5 млн в стейблкоинах Tether (USDT).

Lectures associées

Le danger des vieux marque-pages : comment un domaine expiré de Tornado Cash a coûté 1 000 ETH à un utilisateur

Un utilisateur a perdu plus de 1 000 ETH suite à une attaque de phishing via un ancien domaine officiel de Tornado Cash qui avait expiré. Le domaine, non renouvelé par l'équipe du protocole en raison des sanctions de l'OFAC, a été enregistré par des attaquants qui ont déployé un faux frontend. Ils ont ainsi volé les notes de dépôt de l'utilisateur, permettant le retrait de 1 010 ETH en 12 heures. L'un des portefeuilles associés contenait environ 810,1 ETH. Un analyste on-chain, Specter, a émis des doutes sur le statut de la victime. Il suggère que les fonds volés pourraient avoir une origine douteuse, notant que l'utilisateur avait reçu 73 BTC du service de mixage Whirlpool peu avant l'attaque. Son comportement ressemblerait plus à un conflit entre acteurs malveillants qu'à une simple victime de phishing. Le domaine tornado.cash a été enregistré en mars 2025 et expire en mars 2027, ses informations étant actuellement privées. Cet incident illustre le danger persistant des anciens favoris lorsque des domaines de protocoles expirés sont repris par des fraudeurs. D'un point de vue plus large, cela s'inscrit dans les pertes importantes dues à l'ingénierie sociale dans la crypto, qui ont dépassé 1,8 milliard de dollars en 2025. L'écart entre la confiance des utilisateurs en un domaine connu et son statut juridique abandonné constitue un risque récurrent pour les utilisateurs DeFi.

cryptonews.ruIl y a 42 mins

Le danger des vieux marque-pages : comment un domaine expiré de Tornado Cash a coûté 1 000 ETH à un utilisateur

cryptonews.ruIl y a 42 mins

Trading

Spot
活动图片