Falsche nicht fungible Token (NFT) Airdrops zielen Berichten zufolge mit Malware auf Solana (SOL) Wallets ab, um Passwörter und digitale Assets zu stehlen.
Laut einem neuen Bericht von BleepingComputer begannen die Angriffe vor zwei Wochen und stellen bei Bedarf Phantom-Sicherheits-Upgrades mit den Titeln „PHANTOMUPDATE.COM“ oder „UPDATEPHANTOM.COM“ dar.
„Beim Öffnen der NFTs werden Wallet-Besitzer darüber informiert, dass ein neues Sicherheitsupdate veröffentlicht wurde und dass sie auf den beigefügten Link klicken oder die Website besuchen sollten, um es herunterzuladen und zu installieren. „Phantom verlangt von allen Benutzern, dass sie ihre Brieftaschen aktualisieren. Dies muss so schnell wie möglich geschehen“, heißt es in der Warnung im gefälschten Phantom-Update NFT. „Wenn Sie dies nicht tun, kann dies zu Geldverlusten führen, da Hacker das Solana-Netzwerk ausnutzen. Besuchen Sie www.updatephantom.com, um das neueste Sicherheitsupdate zu erhalten.’“
Durch das Zulassen der Updates wird die Malware vom Benutzer heruntergeladen. Es ist unklar, wo genau die Malware herkommt, aber sie soll „Browserinformationen wie Verlauf, Cookies und Passwörter sowie SSH-Schlüssel und andere Informationen stehlen“, so der Bericht.
Der Bericht deutet darauf hin, dass es sich um MarsStealer handeln könnte, eine frühere Malware-Aktion mit einem ähnlichen Dateinamen.
„Das Ziel dieser Kampagne ist wahrscheinlich, Kryptowährungs-Wallets und Passwörter zu stehlen, die es den Angreifern ermöglichen würden, alle Kryptogelder zu stehlen und andere Konten des Opfers zu kompromittieren.“
Diejenigen, die Opfer des Betrugs werden, sollten laut BleepingComputer mehrere Schritte unternehmen.
„Opfer, die das gefälschte Phantom-Sicherheitsupdate installiert haben, sollten ihren Computer sofort mit einem Antivirenprogramm scannen und dann Kryptogelder und -vermögenswerte von ihrer vorhandenen Phantom-Wallet auf eine neue übertragen.
Als Nächstes sollten die Opfer ihre Passwörter auf allen von ihnen genutzten Websites ändern und sich dabei auf Handelsplattformen für Kryptowährungen, Online-Geldbörsen, Bankkonten, E-Mail oder andere sensible Plattformen konzentrieren.
Letztendlich sollten Opfer ihr Passwort für jede Website, die sie besuchen, in ein eindeutiges ändern, um zu verhindern, dass Anmeldeinformationen auf einer Website andere Websites beeinträchtigen.“
Beitragsbild: Shutterstock/Pom669PIXs/WhiteBarbie