Pahavara "Mars Stealer" võib haarata teie krüpto-PlatoBlockchaini andmete luure. Vertikaalne otsing. Ai.

Pahavara "Mars Stealer" võib teie krüpto haarata

Pahavara "Mars Stealer" võib haarata teie krüpto-PlatoBlockchaini andmete luure. Vertikaalne otsing. Ai.

Võtme tagasivõtmine

  • Mars Stealer on oma eelkäija Oski Stealeri täiustatud koopia.
  • Pahavara kasutab krüptobrauseri laienduste, rahakottide ja 2FA-de mälust teabe kogumiseks spetsiaalseid tehnikaid.
  • Mandaadivarguse pahavara on jätkuvalt üks levinumaid küberrünnakutes kasutatavaid pahavara liike.

Jaga seda artiklit

Oski Stealeri pahavara (esmakordselt 2019. aasta novembris) täiustatud koopia, mida tuntakse nime all "Mars Stealer", on ilmunud loodusesse ja see on võimeline varastama populaarsetelt brauserilaiendustelt krüpto.

Kerge, pahatahtlik programm

Mars Stealer on kerge pahatahtlik programm, mille suurus on vaid 95 KB, kuid turvaprobleem, mida see kujutab, pole väike asi.

Mars Stealer kasutab kohandatud haarajat oma konfiguratsiooni hankimiseks käsu- ja juhtimisinfrastruktuurist ning jätkab seejärel rakenduse andmete sihtimisega. populaarsetest veebibrauseritest, kahefaktorilise autentimise pistikprogrammidest ning mitmest krüptoraha laiendusest ja rahakotist. 

Trooja pahavara hakkas venekeelsetes häkkimisfoorumites ringlema 2021. aasta suvel ja suudab süsteeme nakatada kahtlaste allalaadimiskanalite kaudu (nt mitteametlikud ja tasuta failide hostimise veebisaidid, võrdõigusjagamisvõrgud, nagu torrent-kliendid ja muud kolmanda osapoole allalaadijad).

Kõige populaarsemate krüptovaluutade brauseri lisandmoodulite hulgas, mida Mars Stealer on võimeline kasutama, on MetaMask, Binance Chain Wallet, Nifty Wallet, Coinbase Wallet ja Guarda. Samuti on see võimeline kasutama Bitcoin Core, Electrum, Exodus, Atomic, Binance, Coinomi.

Kahefaktorilised autentimisrakendused, nagu Authy ja GAuth Authenticator, ning veebibrauserid, nagu Brave, Opera ja Firefox, on samuti vastuvõtlikud Mars Stealeri sihikule.

Selle pahatahtliku tarkvara üks eriti huvitav omadus on see see kontrollib, kas kasutaja asub riigis, mis on ajalooliselt Sõltumatute Riikide Ühenduse osa. Kui seadme keele ID ühtib Venemaa, Valgevene, Kasahstani, Aserbaidžaani, Usbekistani ja Kasahstaniga, suletakse programm ilma pahatahtlikku käitumist sooritamata.

Kokkuvõttes võib seda tüüpi pahavara põhjustada oma ohvritele mitmeid peavalusid, sealhulgas süsteemiinfektsioone, privaatsusprobleeme, rahalisi kaotusi ja identiteedivargusi. Pahavara üksikasjalikku tehnilist analüüsi saab lugeda siit avaldamine by uurija @3xp0rt.

Avalikustamine: kirjutamise ajal kuulus selle funktsiooni autorile ETH ja mitmed teised krüptovaluutad. 

Jaga seda artiklit

Allikas: https://cryptobriefing.com/mars-stealer-can-grab-your-crypto/?utm_source=main_feed&utm_medium=rss

Ajatempel:

Veel alates Krüptotunne