Loading market data...

Rapid7 avdekker AI-drevet phishing-kampanje mot kryptogjenopprettingsfraser

Rapid7 avdekker AI-drevet phishing-kampanje mot kryptogjenopprettingsfraser

Rapid7 har avdekket en phishing-kampanje som de kaller Operation ASTERIX, som bruker AI-drevne verktøy for å stjele gjenopprettingsfraser for krypto-lommebøker. Oppdagelsen understreker en økende trussel: angripere bruker nå AI til å lage mer overbevisende agn som er rettet mot nøklene til brukernes midler.

Slik fungerer de AI-drevne lokale

Kampanjen bruker AI til å generere phishing-meldinger som etterligner legitim kommunikasjon, noe som gjør dem vanskeligere å oppdage. Målet er å lure brukere til å utlevere gjenopprettingsfrasene sine – seed-ordene som gir full kontroll over en lommebok. I motsetning til et passord kan en gjenopprettingsfrase ikke tilbakestilles, så når den er kompromittert, er midlene tapt.

Hvorfor gjenopprettingsfraser er målet

Gjenopprettingsfraser er hovednøklene til krypto-lommebøker. Den som får dem, kan tømme en konto uten å trenge passord eller tofaktorsautentisering. Dette gjør dem til et hovedmål for phishing, og AI gir angripere en mulighet til å skalere opp innsatsen sin samtidig som de holder meldingene troverdige.

Presset på børsene

Oppdagelsen understreker behovet for forbedrede sikkerhetstiltak på børser. Ettersom AI-drevet phishing blir mer vanlig, må børser forbedre deteksjon og brukeropplæring. Funnet fungerer også som en advarsel til brukere om å være oppmerksomme på uoppfordrede meldinger som ber om seed-fraser – ingen legitim tjeneste vil noen gang be om dem.

Rapid7s rapport spesifiserer ikke hvilke børser eller brukere som ble rammet, men implikasjonene er brede. Nå som AI-verktøy er i hendene på phishere, har tersken for hva som teller som en overbevisende svindel økt. Neste skritt er at børser tilpasser sine forsvar deretter, og at brukere behandler hver forespørsel om en gjenopprettingsfrase som et rød flagg.