Kompleksitet i Cybersikkerhet: Angrep på Pepe Memecoin
Det offisielle nettstedet for Pepe memecoin har blitt kompromittert av angripere som omdirigerer brukere til en ondsinnet lenke. «Blockaids system har identifisert et front-end angrep på Pepe. Nettstedet inneholder kode for en såkalt «Inferno Drainer»,» sa cybersikkerhetsselskapet torsdag.
«Blockaid oppdaget Inferno Drainer-kode på Pepe-fronten, som matcher en kjent drainer-familie vi regelmessig identifiserer. Dette er et front-end kompromiss, hvor brukere blir omdirigert til et falskt nettsted som injiserer ondsinnet kode for å tømme lommebøker.»
Inferno Drainer er en samling av svindelverktøy som brukes av trusselaktører, inkludert phishing-nettstedmaler, lommebokdrainere og sosial ingeniørverktøy. Prisen på PEPE reagerte ikke umiddelbart på hackingen. Memecoins har økt med omtrent 4 % de siste 24 timene, men er ned med mer enn 77 % de siste 12 månedene, ifølge CoinGecko.
Cointelegraph kontaktet Pepe-teamet for kommentar, men fikk ikke svar innen publiseringstidspunktet. Denne siste cybersikkerhetshendelsen fremhever det pågående behovet for årvåkenhet blant kryptobrukere som et forsvar mot phishing-svindel og andre cybersikkerhetstrusler. Brukere oppfordres til å holde seg unna nettstedet inntil problemet er løst.
Økende Aktivitet av Inferno Drainer
Aktiviteten til Inferno Drainer øker, til tross for påstander om at malware ville gå offline. Bruken av Inferno Drainer tredoblet seg i 2024, ifølge Blockaid, til tross for at teamet bak Inferno Drainer hevdet at de ville stenge svindeltjenesten i 2023.
«I begynnelsen av året så vi omtrent 800 nye ondsinnede Inferno Drainer DApps per uke. Nå har det tallet tredoblet seg til 2 400 per uke,» sa Oz Tamir, en tidligere Blockaid-ingeniør, til Cointelegraph i august 2024.
Siden den gang har Inferno Drainer-gruppen og verktøyene blitt knyttet til flere sosial ingeniørsvindler, utnyttelser på sosiale medier og malware-relaterte kryptotyverier, inkludert hackingen av BNB X-siden i oktober. Angriperne tok kontroll over X-kontoen og postet flere ondsinnede lenker som dirigerte brukere til å koble til lommebøkene sine. Binance-medgründer Changpeng «CZ» Zhao varslet om hackingen og ba brukere om ikke å samhandle med lenkene før problemet var løst.