Ostrzeżenie o złośliwym oprogramowaniu: Mars Stealer bierze na cel ponad 40 portfeli kryptograficznych PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Ostrzeżenie o złośliwym oprogramowaniu: Złodziej Marsa atakuje ponad 40 portfeli kryptograficznych

Anonimowy haker komputerowy bez twarzy
Ostrzeżenie o złośliwym oprogramowaniu: Mars Stealer bierze na cel ponad 40 portfeli kryptograficznych PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

.

Pojawił się nowy typ złośliwego oprogramowania, które potrafi wydobywać klucze prywatne z wielu rozszerzeń przeglądarki portfela.

Przeglądarki Chromium najbardziej zagrożone

Według badacza bezpieczeństwa 3xp0rtMars Stealer to ulepszona wersja trojana Oski, który po raz pierwszy pojawił się w 2019 roku. Szkodnik atakuje głównie przeglądarki oparte na Chromium, takie jak Google Chrome, Microsoft Edge i Brave. 

Po uruchomieniu swojego ładunku Mars Stealer próbuje wyodrębnić klucze prywatne z popularnych portfeli rozszerzeń przeglądarki, w tym MetaMask, Binance Chain Wallet, TronLink i Coinbase Wallet. Ponadto niektóre aplikacje 2FA są zagrożone kradzieżą danych uwierzytelniających. Po ataku złośliwe oprogramowanie usuwa się z komputera ofiary, nie pozostawiając po sobie śladu.

Najbardziej prawdopodobnym źródłem są rosyjscy hakerzy

Istnieje kilka wskazówek, że Złodziej Marsa pochodzi z Rosji. Przed uruchomieniem swojego ładunku szkodliwe oprogramowanie sprawdza, czy identyfikator języka ofiary jest zgodny z identyfikatorem języka Rosji, Białorusi, Kazachstanu, Azerbejdżanu lub Uzbekistanu, i kończy działanie po znalezieniu dopasowania. Wynika to z faktu, że Rosja generalnie ściga tylko cyberprzestępstwa przeciwko obywatelom Rosji, ale nie cyberprzestępstwa pochodzące z Rosji, których celem są inne narodowości.

Ponadto twórcy Mars Stealer reklamują trojana, którego można kupić za 140 USD, po rosyjsku na ciemnym forum internetowym. W zeszłym miesiącu, Chainalysis ostrzegł, że hakerzy używają masowo kopiowanych typów złośliwego oprogramowania, takich jak Cryptojackers, do wyłudzania pieniędzy od swoich ofiar.

Źródło: https://cryptocoin.news/news/scams/malware-warning-mars-stealer-targets-over-40-crypto-wallets-70673/?utm_source=rss&utm_medium=rss&utm_campaign=malware-warning-mars-stealer-targets -ponad-40-krypto-portfeli

Znak czasu:

Więcej z Wiadomości o kryptowalutach