أظهر أحدث تقرير صادر عن شركة الأمن السيبراني Check Point Research (CPR) أن برنامج Inferno Drainer الخبيث لسرقة العملات المشفرة، والذي أُعلن أنه توقف عن العمل في نوفمبر 2023، لا يزال نشطًا وقد سرق أكثر من 9 ملايين دولار في الأشهر الستة الماضية. هاجمت البرمجيات الخبيثة أكثر من 30 ألف محفظة عملات مشفرة، واستهدفت بشكل أساسي مستخدمي Ethereum وBNB Chain. اكتشف الباحثون أن العقد الذكي لـ Inferno Drainer استمر في العمل بعد نشره في عام 2023، واستخدم الإصدار الأحدث عقدًا ذكيًا للاستخدام مرة واحدة وتكوين تشفير على السلسلة، مما أدى إلى تحسين إخفائه بشكل كبير. وتعمل خوادم القيادة والتحكم الخاصة بها على إخفاء الاتصالات من خلال نظام وكيل، مما يجعل تعقب الهجوم أكثر صعوبة. في الآونة الأخيرة، تم استخدام البرامج الضارة لتنفيذ عمليات التصيد الاحتيالي من خلال تزوير واجهة التحقق الخاصة بروبوت Discord الشهير Collab.Land، باستخدام "اختلافات بصرية دقيقة" لخداع المستخدمين لتوقيع معاملات ضارة. تحذر CPR من أنه نظرًا لأن Collab.Land الأصلي نفسه يتطلب التحقق من توقيع المحفظة، فقد يخفض المستخدمون ذوو الخبرة أيضًا حذرهم. توصي CPR المستخدمين دائمًا بالتحقق من صحة المنصة قبل توصيل محفظتهم. (فك التشفير)