Hodlers strzeżcie się! Nowe złośliwe oprogramowanie atakuje MetaMask i 40 innych portfeli kryptograficznych

Hodlers beware! New malware targets MetaMask and 40 other crypto wallets

Bezpieczeństwo nigdy nie było mocną stroną opartych na przeglądarce portfeli kryptograficznych do przechowywania Bitcoin (BTC), Ether (ETH) i innych kryptowalut. Jednak nowe złośliwe oprogramowanie jeszcze bardziej komplikuje bezpieczeństwo portfeli online, atakując bezpośrednio portfele kryptograficzne, które działają jako rozszerzenia przeglądarki, takie jak MetaMask, Binance Chain Wallet lub Coinbase Wallet.

Według badacza bezpieczeństwa 3xp0rt, nazwane przez twórców Mars Stealer, nowe złośliwe oprogramowanie jest potężnym ulepszeniem kradnącego informacje trojana Oski z 2019 roku. Jest skierowany do ponad 40 portfeli kryptograficznych opartych na przeglądarce, wraz z popularnymi rozszerzeniami uwierzytelniania dwuskładnikowego (2FA) z funkcją grabbera, która kradnie klucze prywatne użytkowników.

Nasze najlepsze roboty biznesowe

MetaMask, Nifty Wallet, Coinbase Wallet, MEW CX, Ronin Wallet, Binance Chain Wallet i TronLink są wymienione jako niektóre z docelowych portfeli. Ekspert ds. bezpieczeństwa zauważa, że złośliwe oprogramowanie może atakować rozszerzenia w przeglądarkach opartych na Chromium, z wyjątkiem Opery. Niestety oznacza to, że niektóre z najpopularniejszych przeglądarek, takie jak Google Chrome, Microsoft Edge i Brave, znalazły się na liście. Ponadto, chociaż są one bezpieczne przed atakami specyficznymi dla rozszerzeń, Firefox i Opera są również podatne na przejmowanie poświadczeń.

Związane z:„Mniej wyrafinowane” złośliwe oprogramowanie kradnie miliony: Chainalysis

Mars Stealer może być rozpowszechniany różnymi kanałami, takimi jak witryny hostujące pliki, klienci torrent i inne podejrzane programy do pobierania. Po zainfekowaniu systemu pierwszą rzeczą, jaką robi złośliwe oprogramowanie, jest sprawdzenie języka urządzenia. Jeśli pasuje do identyfikatora języka Kazachstanu, Uzbekistanu, Azerbejdżanu, Białorusi lub Rosji, oprogramowanie opuszcza system bez żadnych złośliwych działań.

W pozostałych częściach świata złośliwe oprogramowanie atakuje plik, który zawiera poufne informacje, takie jak dane adresowe portfeli kryptograficznych i klucze prywatne. Następnie opuszcza system, usuwając wszelką obecność po zakończeniu kradzieży.

Hakerzy sprzedają obecnie Mars Stealer za 140 USD na forach dark web, co oznacza, że bariera dostępu do trojana jest stosunkowo niska dla złośliwych podmiotów. Użytkownicy, którzy przechowują swoje zasoby kryptograficzne w portfelach opartych na przeglądarce lub używają rozszerzeń przeglądarki, takich jak Authy, do korzystania z funkcji 2FA, są ostrzegani, aby zachować ostrożność przed klikaniem podejrzanych linków lub pobrań.

Przeczytaj więcej o Cointelegraph
FTX wchodzi na rynek europejski z aprobatą CySEC
Globalna giełda kryptowalut i giełda handlu spot FTX rozszerza się na Europę po uzyskaniu zgody Cypryjskiej Komisji Papierów Wartościowych i Giełd (CySEC).Nowe...
Australijski komitet doradczy wymienia kluczowe czynniki ułatwiające adopcję kryptowalut
Cyber Security Industry Advisory Committee, australijski doradca ds. bezpieczeństwa cybernetycznego, podkreśla różne możliwości związane z kryptowalutami,...
Bitcoin na barykadach: Ottawa, Ukraina i nie tylko
Protestujący antyszczepionkowcy ciężarówek blokujących centrum Ottawy w Kanadzie zamknęli platformę zbierania funduszy, ponieważ ich gospodarz obawia się...
AssangeDAO kończy podwyżkę o 53 mln USD, aby pomóc Julianowi w walce o wolność
Zdecentralizowana Organizacja Autonomiczna (DAO) wspierająca sytuację prawną założyciela Wikileaks Juliana Assange'a zakończyła swoją podwyżkę, generując...
Wszyscy są w The Sandbox: artyści, marki i twórcy gromadzą się w Metaverse
Ekosystem gier blockchain odnotował gwałtowny wzrost w ciągu 2021 r., ponieważ niewymienne tokeny (NFT) i model gier typu „graj, aby zarobić” pomogły stworzyć...
Bitcoin oscyluje poniżej szczytu, wątpliwości pozostają w związku ze wzrostem z amerykańskiego ETF
Tom Wilson i Alun JohnLONDYN / HONG KONG (Reuters) – Bitcoin oscylował w czwartek poniżej swojego rekordowego poziomu, który osiągnął dzień wcześniej po...
Shiba Inu odbija 40% pomimo dużej sprzedaży przez wieloryby SHIB
Shiba Inu (SHIB) rozpoczął swoją nową cotygodniową sesję na zielono, kontynuując zwyżkowy ruch zniesienia z zeszłotygodniowego minimum wynoszącego 0,000002058...
FTX Token pobił nowy rekord o 50% we wrześniu — co powoduje wzrost ceny FTT?
Natywny token użytkowy giełdy kryptograficznej FTX, FTT, osiągnął nowy rekord w poniedziałek, tydzień po tym, jak zgodził się na przejęcie LedgerX, amerykańskiej...
Czekam na Alonzo: inteligentne kontrakty Cardano zbliżają się do pełnej premiery
Sieć Cardano znajduje się w przełomowej fazie rozwoju i modernizacji sieci. Trwającą fazą planu działania protokołu jest faza Goguen, wprowadzająca inteligentne...
Cena bitcoina sięga 32 000 USD, ale wskaźniki instrumentów pochodnych nadal wykazują oznaki słabości
Nie ma wątpliwości, że ostatnie kilka miesięcy było dla Bitcoina (BTC) spadkowe, ale przez cały ten okres wskaźniki instrumentów pochodnych były stosunkowo...
Nowa australijska platforma finansowania islamskiego DeFi „kieruje się szariatem”
Zespół z Sydney w Australii tworzy, jak twierdzi, pierwszą na świecie zdecentralizowaną platformę finansową „kierowaną szariatem”, mającą pokierować kursem...
Nuvei spodziewa się przejęcia 250 milionów dolarów kryptowalutowego startupu Simplex
Kanadyjski gigant płatniczy Nuvei jest podobno w trakcie rozmów o przejęciu Simplex, izraelskiego startupu kryptowalutowego, za maksymalnie 250 milionów...
Koniec z operatorami komórkowymi i przechwytywaniem danych - zaprezentowano telefon Blockchain
Przyszłość się dzieje - międzynarodowy startup PundiX opracował nowatorski smartfon, który ułatwia zdecentralizowane połączenia. Urządzenie jest oparte...
Bitfury opracował narzędzie do śledzenia wątpliwych transakcji
Dostawca rozwiązań blockchain, Bitfury Group, wprowadził zestaw narzędzi Crystal, przeznaczonych do identyfikacji i badania przestępstw w bitcoinie. Przedstawiciele...
Blockchain wkracza do branży hotelarskiej
LockChain poinformował o swoim blog o podpisaniu umów partnerskich z „prawie 100 000 hoteli na całym świecie”. Dzięki zawartym strategicznym umowom o partnerstwie...