O malware criptográfico Angel Drainer é encerrado após a identificação do desenvolvedor: relatório

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como pesquisador experiente em segurança cibernética, com mais de uma década de experiência em análise forense de blockchain e análise de malware, tenho visto meu quinhão de ataques sofisticados direcionados a carteiras criptografadas. A recente derrubada do Angel Drainer, um famoso programa de drenagem como serviço (Daas), é um desenvolvimento intrigante que despertou o interesse de pesquisadores e profissionais de segurança em todo o mundo.

O software como serviço malicioso chamado Angel Drainer, considerado responsável por mais de US$ 25 milhões em roubos relatados, teria sido colocado offline após a possível identificação de seus criadores.

Segundo relatos, Angel Drainer, uma plataforma de drenagem como serviço, interrompeu repentinamente suas atividades poucas horas após o anúncio da equipe de segurança cibernética da Match Systems de que havia identificado com sucesso os indivíduos por trás da propagação de malware usando este serviço.

No momento, estamos investigando o caso do Angel Drainer em relação aos roubos relatados e já fizemos progressos no desmascaramento dos indivíduos envolvidos.

Quem são os Angel Drainers?
Os Angel Drainers são um sindicato criminoso que foi implicado em…

— Match Systems (@MatchSystems) 16 de julho de 2024

No post X de quarta-feira, o investigador de blockchain Match Systems, com sede em Dubai, revelou que o anúncio do Telegram de Angel Drainer indicava uma interrupção em seus serviços. No entanto, não foi divulgado se a Match Systems denunciou os supostos infratores às autoridades à medida que coletam mais informações.

“Ainda estamos coletando informações e tentando descobrir as verdadeiras identidades dos indivíduos que compõem esta organização criminosa.”

Sistemas de correspondência

Angel Drainer refere-se a um software malicioso programado em JavaScript que atores online fraudulentos exploram para esvaziar carteiras de criptomoedas. Ao empregar táticas de phishing, o Angel Drainer atrai os usuários para que autorizem involuntariamente transferências de tokens, capacitando os fraudadores a se apropriarem indevidamente de seus ativos digitais.

Nos últimos meses de 2023, o drenador chamou a atenção pela primeira vez, e seu uso se espalhou rapidamente no início de 2024. Figuras notáveis ​​em segurança cibernética na Blockaid, uma conhecida empresa de segurança blockchain, soaram o alarme ao descobrirem um nova ameaça: Angel Drainer incorporou um novo método para realizar um ataque de aprovação agrícola por meio da função queueWithdrawal usando um protocolo específico.

Em fevereiro, a Blockaid informou que acredita-se que Angel Drainer tenha roubado aproximadamente US$ 25 milhões em criptomoedas de cerca de 35.000 carteiras. Isso indica que o malware pode estar vinculado a incidentes de roubo notáveis, como ataques Ledger Connect Kit e Retake Farming.

2024-07-17 10:16