Rapid7 découvre Operation ASTERIX : des outils de phishing alimentés par l’IA ciblant les phrases de récupération de portefeuilles de cryptomonnaies

Share

Les laboratoires Rapid7 ont découvert Operation ASTERIX, une opération de fraude multiface combinant courriels de phishing, appels vocaux et applications de portefeuille falsifiées pour dérober des phrases de récupération de cryptomonnaies. Un serveur mal configuré a exposé une base de données contenant environ 885 000 numéros de téléphone, dont 316 002 numéros de mobiles allemands, ainsi que des outils automatisés de validation de comptes Crypto.com avec un taux de réussite de 13,6 %. Les escrocs ont utilisé GitHub Copilot pour développer leur code malveillant et ont conçu de fausses applications imitant Trezor Suite et Ledger Live, exfiltrant les phrases de récupération de 12 à 24 mots via Telegram. Sur la base de ce taux, jusqu’à 120 000 utilisateurs actifs d’échanges de cryptomonnaies auraient pu être ciblés.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles