Avertisment de malware: Mars Stealer vizează peste 40 de portofele criptografice PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

Avertisment de malware: Mars Stealer vizează peste 40 de portofele criptografice

Hacker de computer anonim cu glugă fără chip
Avertisment de malware: Mars Stealer vizează peste 40 de portofele criptografice PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

.

A apărut un nou tip de malware care este capabil să extragă chei private dintr-o multitudine de extensii de browser pentru portofel.

Browserele Chromium sunt cele mai expuse riscului

Potrivit cercetătorului în securitate 3xp0rt, Mars Stealer este o versiune îmbunătățită a troianului Oski, care a apărut pentru prima dată în 2019. Programul malware vizează în principal browserele bazate pe Chromium, cum ar fi Google Chrome, Microsoft Edge și Brave. 

Odată ce sarcina sa utilă este executată, Mars Stealer încearcă să extragă chei private din portofelele populare cu extensii de browser, inclusiv MetaMask, Binance Chain Wallet, TronLink și Coinbase Wallet. În plus, unele aplicații 2FA riscă să le fie furate acreditările. În urma atacului, malware-ul se îndepărtează de pe computerul victimei fără a lăsa urme în urmă.

Hackerii ruși sunt sursa cea mai probabilă

Există mai multe indicii că Mars Stealer este originar din Rusia. Înainte de a-și executa sarcina utilă, malware-ul verifică dacă ID-ul de limbă al victimei se potrivește cu cel al Rusiei, Belarusului, Kazahstanului, Azerbaidjanului sau Uzbekistanului și se termină dacă este găsită o potrivire. Acest lucru se datorează faptului că, în general, Rusia urmărește doar infracțiunile cibernetice împotriva cetățenilor ruși, dar nu și infracțiunile cibernetice originare din Rusia care vizează alte naționalități.

De asemenea, dezvoltatorii lui Mars Stealer fac publicitate troianului, care poate fi cumpărat la prețul de 140 USD, în limba rusă pe un forum dark web. Luna trecuta, Chainalysis a avertizat că hackerii folosesc tipuri de malware copiate în masă, cum ar fi Cryptojackers, pentru a stoarce bani de la victimele lor.

Sursa: https://cryptocoin.news/news/scams/malware-warning-mars-stealer-targets-over-40-crypto-walets-70673/?utm_source=rss&utm_medium=rss&utm_campaign=malware-warning-mars-stealer-targets -peste-40-cripto-portofele

Timestamp-ul:

Mai mult de la Știri CryptoCoin