On ilmestynyt uudenlainen haittaohjelma, joka pystyy poimimaan yksityisiä avaimia lukuisista lompakon selainlaajennuksista.
Ensimmäinen blogikirjoitukseni aiheesta #mars #Varastaja on ulkona:https://t.co/vBWV3cGH0U
— 3xp0rt (@3xp0rtblog) Helmikuu 1, 2022
Chromium-selaimet ovat suurimmassa vaarassa
Turvallisuustutkijan mukaan 3xp0rt, Mars Stealer on parannettu versio Oski-troijalaisesta, joka ilmestyi ensimmäisen kerran vuonna 2019. Haittaohjelma kohdistuu pääasiassa Chromium-pohjaisiin selaimiin, kuten Google Chrome, Microsoft Edge ja Brave.
Kun hyötykuorma on suoritettu, Mars Stealer yrittää poimia yksityisiä avaimia suosituista selainlaajennuslompakoista, mukaan lukien MetaMask, Binance Chain Wallet, TronLink ja Coinbase Wallet. Lisäksi jotkin 2FA-sovellukset ovat vaarassa saada heidän kirjautumistietonsa. Hyökkäyksen jälkeen haittaohjelma poistuu uhrin tietokoneelta jättämättä jälkiä.
Venäläiset hakkerit ovat todennäköisin lähde
On olemassa useita vihjeitä siitä, että Mars Stealer on peräisin Venäjältä. Ennen hyötykuorman suorittamista haittaohjelma tarkistaa, vastaako uhrin kielitunnus Venäjän, Valko-Venäjän, Kazakstanin, Azerbaidžanin tai Uzbekistanin kielitunnuksen kanssa, ja lopettaa, jos osuma löytyy. Tämä johtuu siitä, että Venäjä yleensä nostaa syytteen vain Venäjän kansalaisiin kohdistuvista tietoverkkorikoksista, mutta ei Venäjältä peräisin olevia muihin kansallisuuksiin kohdistuvia tietoverkkorikoksia.
Myös Mars Stealer -kehittäjät mainostavat troijalaista, jonka voi ostaa hintaan 140 USD, venäjän kielellä pimeässä verkkofoorumissa. Viime kuukausi, Chainalysis varoittivat, että hakkerit käyttävät massakopioita haittaohjelmia, kuten Cryptojackers, kiristääkseen rahaa uhreiltaan.
- 2019
- 2FA
- Meistä
- Mainostaa
- sovellukset
- Valko-Venäjä
- binance
- sideaineketju
- Uutiset ja media
- rohkea
- selain
- Tarkastukset
- kromi
- coinbase
- Valtakirja
- Crypto
- crypto-lompakot
- tumma Web
- kehittäjille
- reuna
- laajennukset
- Etunimi
- löytyi
- saada
- hakkeri
- hakkerit
- HTTPS
- Mukaan lukien
- avaimet
- Kieli
- haittaohjelmat
- maaliskuu
- ottelu
- MetaMask
- Microsoft
- raha
- eniten
- Muut
- Suosittu
- hinta
- yksityinen
- Yksityiset avaimet
- Riski
- Venäjä
- turvallisuus
- varastettu
- Troijalainen
- USD
- Lompakko
- Lompakot
- verkko
- ilman