En ny typ av skadlig programvara har dykt upp som kan extrahera privata nycklar från en mängd webbläsartillägg för plånbok.
Mitt första blogginlägg om #Mars #Stjälare är ute:https://t.co/vBWV3cGH0U
— 3xp0rt (@3xp0rtblogg) Februari 1, 2022
Chromium-webbläsare är mest utsatta
Enligt säkerhetsforskare 3xp0rt, Mars Stealer är en förbättrad version av Oski-trojanen, som först dök upp 2019. Skadlig programvara riktar sig främst till Chromium-baserade webbläsare, som Google Chrome, Microsoft Edge och Brave.
När dess nyttolast körs försöker Mars Stealer att extrahera privata nycklar från populära webbläsartilläggsplånböcker, inklusive MetaMask, Binance Chain Wallet, TronLink och Coinbase Wallet. Dessutom riskerar vissa 2FA-applikationer att få sina referenser stulna. Efter attacken tar den skadliga programvaran bort sig själv från offrets dator utan att lämna ett spår efter sig.
Ryska hackare är den mest troliga källan
Det finns flera antydningar om att Mars Stealer kommer från Ryssland. Innan den kör sin nyttolast kontrollerar den skadliga programvaran om offrets språk-ID stämmer överens med det i Ryssland, Vitryssland, Kazakstan, Azerbajdzjan eller Uzbekistan, och upphör om en matchning hittas. Detta beror på det faktum att Ryssland i allmänhet endast lagför cyberbrott mot ryska medborgare, men inte cyberbrott med ursprung i Ryssland som riktar sig mot andra nationaliteter.
Dessutom annonserar utvecklarna av Mars Stealer trojanen, som kan köpas för priset av 140 USD, på ryska språket på ett mörkt webbforum. Förra månaden, Chainalysis varnade för att hackare använder masskopierade malware-typer som Cryptojackers för att pressa ut pengar från sina offer.
- 2019
- 2FA
- Om oss
- Annonsera
- tillämpningar
- Vitryssland
- binance
- binance kedja
- Blogg
- trotsa
- webbläsare
- Kontroller
- krom
- coinbase
- referenser
- crypto
- krypto plånböcker
- mörk Web
- utvecklare
- kant
- förlängningar
- Förnamn
- hittade
- få
- Hackaren
- hackare
- HTTPS
- Inklusive
- nycklar
- språk
- malware
- Mars
- Match
- MetaMask
- Microsoft
- pengar
- mest
- Övriga
- Populära
- pris
- privat
- Privata nycklar
- Risk
- Ryssland
- säkerhet
- stulna
- Trojan
- USD
- plånbok
- Plånböcker
- webb
- utan