Hodler aufgepasst! Neue Malware zielt auf MetaMask und 40 andere Krypto-Geldbörsen ab

Hodlers beware! New malware targets MetaMask and 40 other crypto wallets

Sicherheit war nie die Stärke von browserbasierten Krypto-Wallets zur Aufbewahrung von Bitcoin (BTC), Ether (ETH) und anderen Kryptowährungen. Neue Malware macht die Sicherheit von Online-Wallets jedoch noch komplizierter, indem sie direkt auf Krypto-Wallets abzielt, die als Browsererweiterungen wie MetaMask, Binance Chain Wallet oder Coinbase Wallet funktionieren.

Laut dem Sicherheitsforscher 3xp0rt ist die neue Malware, die von ihren Entwicklern Mars Stealer genannt wird, ein leistungsstarkes Upgrade des informationsstehlenden Oski-Trojaners von 2019. Es zielt auf mehr als 40 browserbasierte Krypto-Wallets ab, zusammen mit beliebten Erweiterungen für die Zwei-Faktor-Authentifizierung (2FA), mit einer Grabber-Funktion, die die privaten Schlüssel der Benutzer stiehlt.

Unsere Top Trading Bots

MetaMask, Nifty Wallet, Coinbase Wallet, MEW CX, Ronin Wallet, Binance Chain Wallet und TronLink werden als einige der Ziel-Wallets aufgeführt. Der Sicherheitsexperte stellt fest, dass die Malware Erweiterungen auf Chromium-basierten Browsern außer Opera angreifen kann. Leider bedeutet dies, dass einige der gängigsten Browser wie Google Chrome, Microsoft Edge und Brave es auf die Liste geschafft haben. Auch wenn sie vor erweiterungsspezifischen Angriffen sicher sind, sind Firefox und Opera auch anfällig für Credential-Hijacking.

Verbunden:„Weniger ausgeklügelte“ Malware stiehlt Millionen: Chainalysis

Mars Stealer kann über verschiedene Kanäle wie Datei-Hosting-Websites, Torrent-Clients und andere zwielichtige Downloader verbreitet werden. Nach der Infektion eines Systems überprüft die Malware zunächst die Gerätesprache. Stimmt diese mit der Sprachkennung von Kasachstan, Usbekistan, Aserbaidschan, Weißrussland oder Russland überein, verlässt die Software das System ohne böswillige Handlung.

Für den Rest der Welt zielt die Malware auf eine Datei ab, die vertrauliche Informationen wie Adressinformationen und private Schlüssel von Krypto-Wallets enthält. Es verlässt dann das System, indem es jegliche Präsenz löscht, sobald der Diebstahl abgeschlossen ist.

Hacker verkaufen Mars Stealer derzeit für 140 US-Dollar in Dark-Web-Foren, was bedeutet, dass die Barriere für den Zugriff auf den Trojaner für böswillige Akteure relativ niedrig ist. Benutzer, die ihre Krypto-Assets auf browserbasierten Wallets aufbewahren oder Browsererweiterungen wie Authy verwenden, um 2FA zu nutzen, werden gewarnt, vorsichtig zu sein, nicht auf dubiose Links oder Downloads zu klicken.

Lesen Sie weiter in Bezug auf Cointelegraph
Crypto.com führt seine Austauschplattform in den Vereinigten Staaten ein
Nach seinen immensen Marketingbemühungen beginnt Crypto.com endlich mit der anfänglichen Einführung seiner Dienste für Benutzer in den Vereinigten Staaten.In...
300 Millionen US-Dollar an Krypto-Liquidationen gehen mit dem Anstieg von Bitcoin auf 44.000 US-Dollar einher
Bitcoin (BTC) erreichte am 1. März über Nacht 44.000 $, als eine Rallye, die am Montag begann, zu unerwarteten Ergebnissen führte.BTC / USD 1-Stunden-Kerzendiagramm...
FC Barcelona startet mit Ownix NFT-Fußballmomente
Der Fußballclub FC Barcelona hat sich mit Ownix zusammengetan, um die Einführung seiner nicht fungiblen Token (NFT)-Kollektion vorzustellen, die darauf...
Airdrops, DAOs, Token-Ausgabe und Public Domains sind die nächste Grenze für NFTs
Volatilität ist weiterhin der Name des Spiels für nicht fungible Token (NFTs) inmitten der Achterbahnbewertungen und Volumenanstiege, aber in diesem Sektor...
Thailands Tourismusbehörde erwägt die Schaffung eines eigenen Utility-Token
Die Tourism Authority of Thailand (TAT) erwägt die Schaffung eines eigenen Utility-Tokens, um von der wachsenden Popularität von Kryptowährungen zu profitieren.Benannt...
Noch nicht tot: Bitcoin-Netzwerk protokolliert 700.000sten Block, da die Akzeptanz zunimmt
Die Miner von Bitcoin (BTC) produzierten am 11. September offiziell ihren 700.000sten Block, was einen wichtigen Meilenstein für ein Netzwerk darstellt,...
Der BTC-Preis hält 44.000 USD als „großes Zeichen“ für Bitcoin-Bullen
Bitcoin (BTC) näherte sich am 19. August einem kritischen Ausbruchspunkt, als die Bullen versuchten, den Abwärtstrend dieser Woche in einen Kampf um Widerstand...
3 Gründe, warum der Ethereum-Preis möglicherweise nicht so bald 5.000 USD erreichen wird
Der Preis von Ether (ETH) befindet sich seit der Präsentation des Ethereum-Mitbegründers Vitalik Buterin auf dem StartmeupHK Festival 2021 in einer Abwärtsspirale....
Die US-amerikanische FDIC sucht nach Erkenntnissen über die Rolle der Banken auf den Kryptowährungsmärkten
Die US-amerikanische Federal Deposit Insurance Corporation sucht nach Informationen und öffentlichen Kommentaren zu den Aktivitäten der Banken im Zusammenhang...
Traditionelles Finanzwesen kann vom Neueinsteiger DeFi viel lernen
Sowohl etablierte Unternehmen auf den traditionellen Kapitalmärkten als auch neue Marktteilnehmer, die Marktanteile gewinnen möchten, sollten die Innovationen...
Cardano steigt um 10%, wenn Anleger Vertrauen gewinnen
Investing.com -Cardano wurde am Montag um 01:13 (05:13 GMT) im Investing.com-Index bei 1,333122 USD gehandelt, was einem Anstieg von 10,22% am Tag entspricht....
Der frühere SEC-Vorsitzende Jay Clayton gibt Tipps für neue Bitcoin-Bestimmungen
Der frühere Vorsitzende der US-amerikanischen Börsenaufsichtsbehörde Jay Clayton hat erklärt, dass Bitcoin seit langem nicht mehr als Wertpapier eingestuft...
iPhone-Nutzer beschuldigt Apple für 600.000 US-Dollar Bitcoin-Diebstahl über eine gefälschte App
Eine betrügerische Kryptowährungs-App im App Store von Apple hat Berichten zufolge einem iOS-Benutzer 600.000 US-Dollar Bitcoin (BTC) gestohlen.Der Inhaber...
Auf der Website von Stormy Daniels ist es möglich, Kryptos zum Anschauen von Pornos zu verwenden
Stormy Daniels, bekannt als amerikanischer Pornostar und Stripper, hat die Reihen der Krypto-Anhänger vergrößert. Die offizielle Website eines Entertainers...
Die Chinesen haben die CryptoPuppies auf den Markt gebracht
Müde von Cryptokitties? Hatten Sie keine Zeit, dies auszunutzen? Sei nicht traurig, weil ... Die chinesische Suchmaschine Baidu hat im Rahmen ihrer Arbeit...