# 加密货币诈骗手段层出不穷,Drainer成为不法分子新宠加密货币网络钓鱼链接正在大量涌入社交媒体平台,其数量之多、迭代之快,很大程度上归功于诈骗团伙背后的分润工具Drainer。Drainer是一种专门设计用来非法清空加密货币钱包的恶意软件,其开发者将其出租,使得任何人都可以付费使用这种恶意工具。本文将介绍几种具有代表性的Drainer如何协助不法分子进行诈骗、盗窃和勒索等活动,并通过分析真实的受害者案例,帮助用户提高对网络钓鱼威胁的认识。## Drainer的运作模式尽管Drainer的种类较多,但其基本形式大同小异——主要利用社会工程学手段,如伪造官方公告或空投活动,诱骗用户上当。### 空投申领诈骗某团伙通过电报频道推广服务,采用诈骗即服务模式运营。开发者为诈骗分子提供所需的钓鱼网站以支持其诈骗活动。一旦受害者扫描钓鱼网站上的二维码并连接钱包,该恶意软件就会检查并定位钱包中最有价值且易于转移的资产,启动一个恶意交易。受害者确认这些交易后,资产便转移到犯罪分子的账户中。被盗资产的20%归该恶意软件的开发者所有,而80%则归诈骗分子所有。购买该恶意软件服务的诈骗团伙,主要通过冒充知名加密货币项目的钓鱼网站来引诱潜在受害者发起欺诈交易。他们利用高仿推特账号,在官方推特账号的评论区大量发布虚假的空投申领链接,诱使用户进入网站。用户一旦疏忽大意就可能遭受资金损失。### 社交媒体攻击除了出售恶意软件,社会工程学攻击也是Drainer较为常用的手段。通过盗取高流量个人或项目的Discord、Twitter账号,发布包含钓鱼链接的虚假信息以窃取用户资产。黑客通过引导Discord管理员打开恶意的验证机器人、添加包含恶意代码的书签来窃取权限。在成功获取权限之后,黑客还会通过删除其他管理员、将恶意账户设置为管理员、主账号违规等措施,让整个攻击过程持续更长时间。黑客通过盗取的Discord账号发送钓鱼链接,诱骗用户打开恶意网站,并签署恶意签名,从而对用户进行资产盗窃。截至撰写本文时,某Drainer已对21,131名用户展开窃取,金额多达85,297,091美元。### 勒索软件服务某俄罗斯勒索软件服务组织提供域名、恶意软件的开发和维护等服务,保留被其代码感染的受害人赎金的20%;勒索服务使用者负责寻找勒索目标,获得最终支付给该组织赎金金额的80%。据美国司法部称,该团伙于2019年9月首次出现,已对世界各地的数千名受害者发动了攻击,勒索超过1.2亿美元的赎金。美国近期指控一名俄罗斯男子为该勒索软件集团的头目,冻结200多个被认为与该团伙活动有关的加密货币账户,并对该组织予以制裁。## Drainer的危害以某数据平台收录的一例与特定Drainer相关的受害人案件为例,受害人点击钓鱼网站授权后被盗取价值28.7万美元的加密货币。该钓鱼网站在某公链上线初期被投放于社交媒体,诱骗用户领取空投,与官方网站仅差一个字母,用户极易混淆。根据受害人提供的被盗哈希,我们发现该笔被盗交易的发起人为某Drainer。得逞后,3.62万枚某代币进入该Drainer的资金汇集地址,14.49万枚进入黑客地址。可见,两个不法团伙完成了获利资金的二八分成。据数据平台显示,自2023年3月至今,仅本案涉及的该Drainer资金汇集地址流水高达8143.44枚ETH,91.1万枚USDT。据统计,2023年Drainer已从324,000名受害者手中窃取了近2.95亿美元的资产。多数Drainer从去年才开始活跃,但其已造成巨大的经济损失,仅部分常见Drainer就已窃取了数亿美元,可见其普及面之广、威胁之大。## 结语知名Drainer团伙于2024年5月17日宣布退休。4天后,另一Drainer团队发文,"我们决定是时候让地狱回归了。" 每当一个Drainer退出,就会有新的Drainer替代,钓鱼活动此消彼长。不法团伙猖獗,安全的加密环境需要多方一同努力。我们会持续围绕新型加密货币案件的诈骗手法、资金溯源、防范措施等方面展开揭露,以培养用户的防诈意识。如果您不幸遭受损失,可以随时寻求专业帮助。
Drainer成网络钓鱼新宠 加密货币诈骗手段层出不穷
加密货币诈骗手段层出不穷,Drainer成为不法分子新宠
加密货币网络钓鱼链接正在大量涌入社交媒体平台,其数量之多、迭代之快,很大程度上归功于诈骗团伙背后的分润工具Drainer。Drainer是一种专门设计用来非法清空加密货币钱包的恶意软件,其开发者将其出租,使得任何人都可以付费使用这种恶意工具。
本文将介绍几种具有代表性的Drainer如何协助不法分子进行诈骗、盗窃和勒索等活动,并通过分析真实的受害者案例,帮助用户提高对网络钓鱼威胁的认识。
Drainer的运作模式
尽管Drainer的种类较多,但其基本形式大同小异——主要利用社会工程学手段,如伪造官方公告或空投活动,诱骗用户上当。
空投申领诈骗
某团伙通过电报频道推广服务,采用诈骗即服务模式运营。开发者为诈骗分子提供所需的钓鱼网站以支持其诈骗活动。一旦受害者扫描钓鱼网站上的二维码并连接钱包,该恶意软件就会检查并定位钱包中最有价值且易于转移的资产,启动一个恶意交易。受害者确认这些交易后,资产便转移到犯罪分子的账户中。被盗资产的20%归该恶意软件的开发者所有,而80%则归诈骗分子所有。
购买该恶意软件服务的诈骗团伙,主要通过冒充知名加密货币项目的钓鱼网站来引诱潜在受害者发起欺诈交易。他们利用高仿推特账号,在官方推特账号的评论区大量发布虚假的空投申领链接,诱使用户进入网站。用户一旦疏忽大意就可能遭受资金损失。
社交媒体攻击
除了出售恶意软件,社会工程学攻击也是Drainer较为常用的手段。通过盗取高流量个人或项目的Discord、Twitter账号,发布包含钓鱼链接的虚假信息以窃取用户资产。黑客通过引导Discord管理员打开恶意的验证机器人、添加包含恶意代码的书签来窃取权限。在成功获取权限之后,黑客还会通过删除其他管理员、将恶意账户设置为管理员、主账号违规等措施,让整个攻击过程持续更长时间。
黑客通过盗取的Discord账号发送钓鱼链接,诱骗用户打开恶意网站,并签署恶意签名,从而对用户进行资产盗窃。截至撰写本文时,某Drainer已对21,131名用户展开窃取,金额多达85,297,091美元。
勒索软件服务
某俄罗斯勒索软件服务组织提供域名、恶意软件的开发和维护等服务,保留被其代码感染的受害人赎金的20%;勒索服务使用者负责寻找勒索目标,获得最终支付给该组织赎金金额的80%。
据美国司法部称,该团伙于2019年9月首次出现,已对世界各地的数千名受害者发动了攻击,勒索超过1.2亿美元的赎金。美国近期指控一名俄罗斯男子为该勒索软件集团的头目,冻结200多个被认为与该团伙活动有关的加密货币账户,并对该组织予以制裁。
Drainer的危害
以某数据平台收录的一例与特定Drainer相关的受害人案件为例,受害人点击钓鱼网站授权后被盗取价值28.7万美元的加密货币。该钓鱼网站在某公链上线初期被投放于社交媒体,诱骗用户领取空投,与官方网站仅差一个字母,用户极易混淆。
根据受害人提供的被盗哈希,我们发现该笔被盗交易的发起人为某Drainer。得逞后,3.62万枚某代币进入该Drainer的资金汇集地址,14.49万枚进入黑客地址。可见,两个不法团伙完成了获利资金的二八分成。据数据平台显示,自2023年3月至今,仅本案涉及的该Drainer资金汇集地址流水高达8143.44枚ETH,91.1万枚USDT。
据统计,2023年Drainer已从324,000名受害者手中窃取了近2.95亿美元的资产。多数Drainer从去年才开始活跃,但其已造成巨大的经济损失,仅部分常见Drainer就已窃取了数亿美元,可见其普及面之广、威胁之大。
结语
知名Drainer团伙于2024年5月17日宣布退休。4天后,另一Drainer团队发文,"我们决定是时候让地狱回归了。" 每当一个Drainer退出,就会有新的Drainer替代,钓鱼活动此消彼长。
不法团伙猖獗,安全的加密环境需要多方一同努力。我们会持续围绕新型加密货币案件的诈骗手法、资金溯源、防范措施等方面展开揭露,以培养用户的防诈意识。如果您不幸遭受损失,可以随时寻求专业帮助。