StepDrainer drains crypto wallets across +20 networks

Fonte Cryptopolitan

A crypto-stealing tool called StepDrainer is draining money from wallets across Ethereum, BNB Chain, Arbitrum, Polygon, and at least 17 other networks.

StepDrainer operates as a malware-as-a-service kit. It uses fake but realistic Web3 wallet pop-ups to trick people into approving transfers. Some of those screens are made to look like Web3Modal wallet connections.

Once someone connects their wallet, StepDrainer looks for the most valuable tokens first and automatically sends them to wallets controlled by the attackers, according to LevelBlue.

StepDrainer misuses smart contract tools

StepDrainer misuses real smart contract tools like Seaport and Permit v2 to show wallet approval pop-ups that look normal. But the details inside those pop-ups are fake.

In one case, cybersecurity researchers found that victims saw a fake message saying they were receiving “+500 USDT,” making the approval look safe.

StepDrainer loads its harmful code through changing scripts and gets its setup from decentralized on-chain accounts.

That setup helps the attackers dodge normal security tools because the harmful code is not stored in one fixed place where it can be easily scanned.

StepDrainer is not just one person’s project. Researchers said there is a developed underground market selling ready-made drainer kits, making it easier for many attackers to add wallet-stealing features to scams they already run.

EtherRAT siphons crypto from Windows users

Researchers also found another malware besides StepDrainer, called EtherRAT. It targets Windows through a fake version of the Tftpd64 network admin tool.

According to LevelBlue, EtherRAT hides Node.js inside a fake installer, makes sure it stays on the computer through the Windows registry, and uses PowerShell to check the system.

EtherRAT first targeted Linux. Now it is bringing malware tricks and crypto theft to Windows.

EtherRAT quietly runs in the background. It checks things like antivirus tools, system settings, domain details, and hardware before it starts stealing.

According to a recent Cryptopolitan report, over 500 Ethereum wallets have been drained in the past 24 hours. The attacker siphoned more than $800K in crypto assets and then swapped the funds via ThorChain.

Many of the drained wallets have been inactive for over 7 years, according to on-chain research Wazz. The drained funds were directed by a single wallet address controlled by the attacker.

Cybersecurity researchers advise users connecting wallets to unknown sites to verify the domain, read the transaction details before signing, and remove any unlimited token approvals.

If you're reading this, you’re already ahead. Stay there with our newsletter.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O lucro da BYD despencou 55,4%, para US$ 599 milhões, com queda de 11,8% na receita, a maior em seis anosA BYD, montadora chinesa de veículos elétricos, enfrenta sua pior queda trimestral de lucro desde 2020, segundo o relatório de resultados do primeiro trimestre de 2026 divulgado na terça-feira. O relatório mostra que o lucro líquido da fabricante chinesa caiu 55,4% em relação ao ano anterior, para 4,1 bilhões de yuans, ou cerca de US$ 599,46 milhões, em meio à queda nas vendas na China e ao aumento da concorrência. A receita da BYD […]
Autor  Cryptopolitan
4 Mês 29 Dia Qua
A BYD, montadora chinesa de veículos elétricos, enfrenta sua pior queda trimestral de lucro desde 2020, segundo o relatório de resultados do primeiro trimestre de 2026 divulgado na terça-feira. O relatório mostra que o lucro líquido da fabricante chinesa caiu 55,4% em relação ao ano anterior, para 4,1 bilhões de yuans, ou cerca de US$ 599,46 milhões, em meio à queda nas vendas na China e ao aumento da concorrência. A receita da BYD […]
placeholder
A Bain & Company apoia o setor de stablecoins de US$ 320 bilhões para revolucionar o setor bancário de atacadoUm novo relatório da Bain & Company, uma consultoria global que integra o grupo das três maiores empresas de consultoria do mundo, juntamente com a McKinsey & Company e o Boston Consulting Group (BCG), apontou as stablecoins como fundamentais para o futuro do setor bancário de atacado. A Bain & Company publicou o relatório em 29 de abril, argumentando que as stablecoins e os depósitos tokenizados não são […]
Autor  Cryptopolitan
23 horas atrás
Um novo relatório da Bain & Company, uma consultoria global que integra o grupo das três maiores empresas de consultoria do mundo, juntamente com a McKinsey & Company e o Boston Consulting Group (BCG), apontou as stablecoins como fundamentais para o futuro do setor bancário de atacado. A Bain & Company publicou o relatório em 29 de abril, argumentando que as stablecoins e os depósitos tokenizados não são […]
placeholder
As ações da Meta caíram 7% após o fechamento do mercado, apesar de terem superado as estimativas de receitaAs ações da Meta (META) caíram 7% no pregão estendido de quarta-feira, após a empresa superar a meta de receita de Wall Street, mas ainda apresentar dois pontos negativos para os investidores: crescimento de usuários mais fraco e gastos de capital abaixo de algumas expectativas para o trimestre. A reação pareceu severa à primeira vista, pois os números principais não foram […]
Autor  Cryptopolitan
23 horas atrás
As ações da Meta (META) caíram 7% no pregão estendido de quarta-feira, após a empresa superar a meta de receita de Wall Street, mas ainda apresentar dois pontos negativos para os investidores: crescimento de usuários mais fraco e gastos de capital abaixo de algumas expectativas para o trimestre. A reação pareceu severa à primeira vista, pois os números principais não foram […]
placeholder
A Microsoft reportou uma receita de US$ 82,9 bilhões, superando a estimativa de US$ 81,39 bilhõesA Microsoft (NASDAQ: MSFT) reportou receita de US$ 82,9 bilhões no terceiro trimestre fiscal, superando as estimativas de Wall Street, com o crescimento do Azure atingindo 40% e o negócio de IA da empresa continuando a se expandir rapidamente. As ações ainda caíram 3% na quarta-feira, porque os investidores não interpretaram o resultado acima do esperado como uma vitória definitiva. Os números foram maistrondo que o previsto, mas o mercado está […]
Autor  Cryptopolitan
23 horas atrás
A Microsoft (NASDAQ: MSFT) reportou receita de US$ 82,9 bilhões no terceiro trimestre fiscal, superando as estimativas de Wall Street, com o crescimento do Azure atingindo 40% e o negócio de IA da empresa continuando a se expandir rapidamente. As ações ainda caíram 3% na quarta-feira, porque os investidores não interpretaram o resultado acima do esperado como uma vitória definitiva. Os números foram maistrondo que o previsto, mas o mercado está […]
placeholder
O ouro se recupera da mínima mensal, enquanto o dólar americano consolida os ganhos obtidos após a reunião do Fed, em meio às tensões entre os EUA e o IrãO ouro (XAU/USD) dá continuidade à modesta recuperação registrada durante a madrugada, a partir da faixa dos US$ 4.500 — que marcou uma nova mínima mensal —, e ganha algum impulso positivo durante o pregão asiático desta quinta-feira.
Autor  FXStreet
19 horas atrás
O ouro (XAU/USD) dá continuidade à modesta recuperação registrada durante a madrugada, a partir da faixa dos US$ 4.500 — que marcou uma nova mínima mensal —, e ganha algum impulso positivo durante o pregão asiático desta quinta-feira.
goTop
quote