Una sofisticada campaña de phishing ha reintroducido Inferno Drainer, una conocida herramienta de drenado de criptomonedas que ataca a los usuarios mediante interacciones engañosas en Discord.
A pesar de las afirmaciones de su cierre a finales de 2023, Check Point Research (CPR) ha descubierto que Inferno Drainer sigue activo, empleando técnicas mejoradas para eludir las medidas de seguridad y vaciar las billeteras digitales.
La última versión de Inferno Drainer presenta importantes mejoras técnicas.
El malware ahora utiliza contratos inteligentes de un solo uso y configuraciones cifradas en cadena, lo que dificulta su detección y prevención. La comunicación con los servidores de comando y control (C2) se ha ofuscado mediante sistemas basados en proxy, lo que dificulta aún más el rastreo.
Estos avances permiten al drenador eludir los mecanismos de seguridad de las billeteras y las listas negras antiphishing.
En una campaña reciente, los atacantes explotaron Discord redirigiendo a los usuarios desde sitios web legítimos de Web3 a bots falsos de Collab.Land, lo que los condujo a sitios de phishing. Las víctimas fueron engañadas para que firmaran transacciones maliciosas, lo que permitió a los atacantes acceder a sus fondos.
En los últimos seis meses, Inferno Drainer ha comprometido más de 30.000 billeteras, lo que ha provocado pérdidas superiores a los 9 millones de dólares.
CPR afirmó que la continua evolución del malware y sus sofisticadas tácticas de ingeniería social han contribuido a su éxito engañando a los usuarios y extrayendo fondos.
Aunque los desarrolladores de Inferno Drainer anunciaron su cierre en noviembre de 2023, la evidencia sugiere que continúa operando.
Los contratos inteligentes implementados en septiembre de 2023 siguen activos, y las campañas recientes indican que la infraestructura del drenador continúa en desarrollo.
La persistencia de Inferno Drainer pone de relieve los desafíos para combatir estas amenazas en el ecosistema de las criptomonedas.
Se recomienda a los usuarios tener precaución al interactuar con plataformas desconocidas y verificar la autenticidad de los servicios antes de conectar sus billeteras.
Implementar medidas de seguridad robustas y mantenerse informado sobre las amenazas emergentes son pasos cruciales para proteger los activos digitales.