gringao.
Le journal de
ToutEtRien
Le carnet · 8 octobre 2026

Scam de vote de récompense crypto

REX Cyber · Veille du 2026-10-01. Faits attribués à Malwarebytes.

Des sites factices imitant des projets crypto invitent les utilisateurs à voter pour une date de distribution de récompenses, ouvrant un prompt de connexion de portefeuille qui peut conduire à des transactions malveillantes.

Ce qui s’est passé

  • Les sites copient l’apparence des projets réels, y compris logos, menus et couleurs, pour tromper les visiteurs.
  • Le bouton « Vote now » ouvre une fenêtre de connexion de portefeuille, listant WalletConnect, MetaMask, Trust Wallet, OKX Wallet, Binance Wallet, Bitget Wallet et Rabby.
  • Après la connexion, le site peut demander une signature ou une transaction, donnant potentiellement à l’attaquant le droit de déplacer des tokens.
  • Les domaines utilisés suivent un modèle « sitemu…xyz », indiquant l’utilisation d’un kit de phishing partagé.

Acteurs et cibles

Acteurs rapportés

Non précisés dans les données de ce rapport.

Cibles rapportées

Non précisés dans les données de ce rapport.

MITRE ATT&CK

Techniques directement associées au rapport

Aucune technique MITRE structurée directement associée à ce rapport dans les données disponibles.

Les identifiants proviennent des objets de renseignement. Les champs absents sont signalés ; aucune technique n’est ajoutée par déduction du texte.

Entités et contexte du rapport

  • Secteur : Finance ; alias : Financial, Financial Industry (FI), Financial Services, Financial-Services ; confiance : 100/100

Cette liste présente les objets associés par la source. La présence d’un pays, d’un secteur, d’un outil ou d’une CVE ne suffit pas à établir son rôle dans le cas. Les acteurs et les cibles confirmés par le récit sont précisés plus haut.

IOC et observables pour la recherche

70 valeurs typées issues des objets publics du rapport. Les valeurs ci-dessous sont neutralisées pour éviter les liens actifs. L’export CSV conserve les valeurs exactes.

Statuts de validité calculés au 2026-10-08T07:52:01+00:00, à partir du snapshot collecté. Ils doivent être réévalués avant un usage opérationnel ultérieur.

La confiance est le score de la source sur 100 ; elle n’est pas une probabilité de compromission.

Type Valeur neutralisée Qualification Confiance Usage / validité
domain sitemufl06qs0r4o[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemui6m6bbj1bd[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemui8go6g99bb[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemuicitd4jrtr[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemuidkr38kji0[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemuidlij5urd0[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemuif3pa5k4eh[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemuife3h91vjj[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemuioeefbyh3i[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemuioi7005ekb[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemuizkhpdbjnv[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemuj1xencnin8[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemuj7lzbasipw[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemujbcz1nas1x[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemujdi54aitrf[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemujejvp4tp0x[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemujffobdhxgj[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemuji07m137aw[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemujoqrmsm0et[.]xyz Indicateur 50 Dans la période de validité déclarée
domain sitemujrfn7witew[.]xyz Indicateur 50 Dans la période de validité déclarée

Affichage des 20 premières valeurs ; les exports contiennent la liste complète.

Télécharger les IOC en CSV · Lire les IOC neutralisés (TXT) · Télécharger les renseignements structurés (JSON)

Comment utiliser les exports

Le CSV sert à rechercher les valeurs dans les journaux DNS, proxy, réseau et EDR selon leur type. La présence d’un observable dans un rapport ne suffit pas à justifier son blocage. Les indicateurs révoqués ou expirés sont conservés pour la recherche historique, avec leur statut.

Couverture et provenance

Rapport publié le 2026-10-01T20:52:12.428Z ; 141 objets publics et 70 relations publiques explicitement associées. Pagination complète. Une entité mentionnée n’établit pas, à elle seule, une attribution ou un ciblage. La fiche est générée automatiquement depuis les données du rapport et ses références publiques ; elle ne décrit pas un incident observé chez Gringao.

  • Titre source : Fake xStocks, Pendle, and other sites bait crypto users with rewards votes
  • Types de rapport : threat-report
  • Labels : blockchain fraud, crypto impersonation, cryptocurrency phishing, fake voting scam, token theft, wallet drainer, walletconnect abuse
  • Confiance du rapport : 50/100
  • Création déclarée par la source : 2026-10-01T20:52:12.428Z
  • Modification déclarée par la source : 2026-10-03T03:31:21.576Z
  • Import de l’objet de renseignement : 2026-10-03T03:31:19.617Z
  • Mise à jour de l’objet de renseignement : 2026-10-03T03:31:21.576Z

Le JSON rassemble les métadonnées, les alias, les attributs structurés, les références, les relations, les techniques MITRE et tous les IOC retenus. Les dates d’import et de mise à jour sont distinctes de la date d’incident.

Source

Fake xStocks, Pendle, and other sites bait crypto users with rewards votes — Malwarebytes.