नकली GTA 6 लीक वेबसाइट ने मल्टी-चेन क्रिप्टो वॉलेट्स को खाली कर दिया

iconBlockchainreporter
साझा करें
AI summary iconसारांश
ऑन-चेन समाचार के अनुसार, एक झूठी GTA 6 लीक साइट मल्टी-चेन क्रिप्टो वॉलेट्स को खाली कर रही है। यह साइट सोलाना, ईथेरियम और BNB स्मार्ट चेन को लक्षित करती है। मैलवेयर बैलेंस जांचता है, न्यूनतम धन छोड़ देता है और शेष राशि का ट्रांसफ़र कर देता है। 2.4 MB का स्क्रिप्ट वॉलेट डेटा एकत्रित करता है और टोकन या NFT ट्रांसफ़र की मंजूरी देता है। हमलावर भाड़े पर ली गई इंफ्रास्ट्रक्चर और एंटी-स्कैनिंग टूल्स का उपयोग करते हैं। उपयोगकर्ताओं को संदिग्ध मंजूरियों को अस्वीकार करना चाहिए और अनुमतियों की समीक्षा करनी चाहिए। मुद्रास्फीति डेटा स्थिर रहता है, लेकिन वॉलेट सुरक्षा के खतरे में है।
malware-virus-hack

मैलवेयरबाइट्स ने 1 सितंबर को कहा कि एक वेबसाइट जो लीक हुए ग्रैंड थेफ्ट ऑटो VI कॉपी के विक्रेता का नाटक कर रही है, उसमें संबंधित क्रिप्टोकरेंसी वॉलेट्स को खाली करने के लिए डिज़ाइन किया गया कोड है। कंपनी के तकनीकी विश्लेषण में सोलाना के लिए एक घटक और सात अतिरिक्त नेटवर्क्स के लिए संरचित अलग, बड़ा स्क्रिप्ट पाया गया। यह अभियान एक साधारण भुगतान धोखाधड़ी के बजाय वॉलेट-अनुमति खतरा है।

यह पेज $50 या एक SOL के लिए लीक का दावा करता है और विश्वसनीय दिखने के लिए वास्तविक रिलीज विवरणों का उधार लेता है। मैलवेयरबाइट्स ने कहा कि इनलाइन सोलाना कोड उस विज्ञापित कीमत को नज़रअंदाज़ करता है: यह एक वॉलेट बैलेंस की जांच करता है, लेनदेन शुल्क के लिए एक छोटी रकम छोड़ देता है, और शेष रकम को ट्रांसफ़र के लिए तैयार करता है। यह व्यवहार अपेक्षित कीमत को संभावित हानि पर सीमा के बजाय एक चालबाज़ी बना देता है।

ड्रेनर एकाधिक नेटवर्क पर संपत्तियों को लक्षित करता है

अनुसंधानकर्ताओं के अनुसार, लगभग 2.4 MB का एक अलग स्क्रिप्ट वैध वॉलेट-कनेक्शन सॉफ्टवेयर के साथ-साथ दुर्भावनापूर्ण कार्यों को शामिल करता है। यह होल्डिंग्स की सूची बना सकता है, उनका मूल्य अनुमान लगा सकता है, वॉलेट और आगंतुक की जानकारी ऑपरेटर को भेज सकता है, और स्वीकृति के लिए लेन-देन प्राप्त कर सकता है। संरचित नेटवर्क ईथेरियम, पॉलीगन, BNB स्मार्ट चेन, एवलांच, आर्बिट्रम, बेस और फैंटम हैं; कोड स्टेबलकॉइन की पहचान भी कर सकता है और टोकन या NFT संग्रहों के पहुंच के लिए अनुरोध कर सकता है।

एक ट्रांसफ़र और अनुमति के बीच का अंतर महत्वपूर्ण है। एक ट्रांसफ़र तुरंत संपत्ति स्थानांतरित कर सकता है, जबकि टोकन या NFT की अनुमति आक्रमणकारी को बाद में उन्हें स्थानांतरित करने की क्षमता दे सकती है। समान wallet-drainer campaigns have exploited deceptive permission requests ने भ्रामक अनुमति अनुरोधों का दुरुपयोग किया है, जिससे साइनिंग स्क्रीन—न कि मार्केटिंग पेज—निर्णायक सुरक्षा चेकपॉइंट बन गई है।

शोधकर्ता भाड़े पर ली गई बुनियादी ढांचे के संकेत देखते हैं

मैलवेयरबाइट्स ने कहा कि बड़ा स्क्रिप्ट एक रिमोट सर्वर से ऑपरेटर पहचानकर्ता और सेटिंग्स डाउनलोड करता है, जबकि इसका गंतव्य पता पेज में एम्बेडेड सोलाना पते से भिन्न है। शोधकर्ताओं ने कहा कि यह संरचना एक होस्टेड सेवा के समान है जिसका उपयोग कई ग्राहक करते हैं, हालांकि उन्होंने कोई विशिष्ट उत्पाद पहचान नहीं सके। रिमोट कॉन्फ़िगरेशन से एक ऑपरेटर चोरी हुए धन को कहाँ भेजा जाए, इसे बदल सकता है बिना फेक GTA पेज को संपादित किए।

कोड अनुमति के लिए आवेदन करने से पहले वॉलेट का प्रोफाइल भी बनाता है और स्वचालित स्कैनर और ब्राउज़र डेवलपर टूल्स को अवरुद्ध करने के उद्देश्य से उपाय शामिल करता है। एक वैकल्पिक देश फिल्टर कमनवेल्थ ऑफ इंडिपेंडेंट स्टेट्स क्षेत्र के दस देशों से आने वाले आगंतुकों को ब्लॉक करता है। मैलवेयरबाइट्स ने सावधान किया कि केवल यह सूची यह स्थापित नहीं करती कि कौन अभियान का निर्माण करता है या संचालित करता है।

वॉलेट अनुमोदन स्क्रीन अंतिम प्रतिरोध है

वॉलेट को जोड़ना ही संपत्ति का ट्रांसफ़र नहीं करता, रिपोर्ट ने ज़ोर देकर कहा; खतरा तब उत्पन्न होता है जब कोई उपयोगकर्ता उसके बाद आने वाली लेन-देन या अनुमति अनुरोध पर हस्ताक्षर करता है। उपयोगकर्ताओं को ऐसे अनुरोधों को अस्वीकार करना चाहिए जो लगभग पूरा बैलेंस ले जाएं या गेम विक्रेता को टोकन या NFT पर नियंत्रण दें। सामान्य क्रिप्टो वॉलेट सुरक्षा प्रथाएं में विश्वसनीय डाउनलोड स्रोतों का उपयोग करना और मूल्यवान होल्डिंग्स को अपरिचित एप्लिकेशन के लिए उपयोग किए जाने वाले वॉलेट से अलग करना भी शामिल है।

जिन्होंने एक्सेस की अनुमति दी है, उन्हें सक्रिय अनुमतियों की समीक्षा करनी चाहिए और उन्हें रद्द कर देना चाहिए, जबकि जिस उपयोगकर्ता ने रिकवरी फ्रेज़ दर्ज किया है, उसे वॉलेट को अलग से संक्रमित मानना चाहिए और शेष संपत्ति को एक नए बनाए गए वॉलेट में स्थानांतरित कर देना चाहिए। यह घटना क्रिप्टो होल्डर्स को लक्षित करने वाले फ़िशिंग अभियानों के पैटर्न को जारी रखती है, जिसमें पहचाने जाने वाले ब्रांड एक धोखेबाज़ अनुरोध से पहले तत्कालता पैदा करते हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।