Ходлеры, будьте осторожны!Новое вредоносное ПО нацелено на MetaMask и еще 40 криптовалютных кошельков

Безопасность никогда не была сильной стороной браузерных криптовалютных кошельков для хранения Биткоин (BTC), эфира (ETH) и других криптовалют. Тем не менее, новое вредоносное ПО еще больше усложняет безопасность онлайн-кошельков, поскольку напрямую нацелено на криптовалютные кошельки, которые работают как расширения браузера, такие как MetaMask, Binance Chain Wallet или Coinbase Wallet.

По словам исследователя безопасности 3xp0rt, новое вредоносное ПО, названное разработчиками Mars Stealer, представляет собой мощное обновление трояна Oski, похищающего информацию, выпущенного в 2019 году. Он нацелен на более чем 40 криптовалютных кошельков на основе браузера, а также на популярные расширения двухфакторной аутентификации (2FA) с функцией граббера, которая крадет закрытые ключи пользователей.

В качестве целевых кошельков указаны MetaMask, Nifty Wallet, Coinbase Wallet, MEW CX, Ronin Wallet, Binance Chain Wallet и TronLink. Эксперт по безопасности отмечает, что вредоносное ПО может быть нацелено на расширения в браузерах на основе Chromium, кроме Opera. К сожалению, это означает, что некоторые из наиболее распространенных браузеров, такие как Google Chrome, Microsoft Edge и Brave, попали в список. Кроме того, несмотря на то, что они защищены от атак, связанных с расширениями, Firefox и Opera также уязвимы для перехвата учетных данных.

Связанный: «Менее сложное» вредоносное ПО крадет миллионы: Chainalysis

Mars Stealer может распространяться через различные каналы, такие как файлообменники, торрент-клиенты и любые другие подозрительные загрузчики. После заражения системы вредоносное ПО первым делом проверяет язык устройства. Если он совпадает с идентификатором языка Казахстана, Узбекистана, Азербайджана, Беларуси или России, программа покидает систему без каких-либо вредоносных действий.

Для остального мира вредоносное ПО нацелено на файл, который содержит конфиденциальную информацию, такую ​​​​как адресная информация криптовалютных кошельков и закрытые ключи. Затем он покидает систему, удаляя любое присутствие после завершения кражи.

В настоящее время хакеры продают Mars Stealer за 140 долларов на форумах даркнета, а это означает, что барьер для доступа к трояну для злоумышленников относительно низок. Пользователей, которые хранят свои криптовалютные активы в кошельках на основе браузера или используют расширения браузера, такие как Authy, для использования 2FA, предупреждают, чтобы они были осторожны и не нажимали сомнительные ссылки или загрузки.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Биткоин-ETF получили приток $2,4 млрд, тогда как китайские ETF достигли рекордного оттока

Спотовые биржевые фонды Биткоин (ETF) пережили четвертую лучшую неделю по инвестициям, в то время как…

4 часа ago

График цен Dogecoin демонстрирует чистый бычий флаг на уровне $0,38, вот следующая цель

Цена Dogecoin недавно продемонстрировала на графике классический бычий флаг — технический индикатор, часто сигнализирующий о…

4 часа ago

Цена на эфир столкнется с коррекцией перед ростом до $20 000 в 2025 году — аналитики

В ближайшие недели цена эфира может увидеть неизбежную коррекцию, прежде чем возобновит устойчивое ралли до…

6 часов ago

Китайский суд признал владение криптовалютой законным в материковом Китае

Владение Биткоин и криптовалютами в Китае уже много лет обсуждается и поднимает политические вопросы. Но…

7 часов ago

Суд продлил срок содержания под стражей разработчика Tornado Cash Перцева

Продление срока предварительного заключения Алексея Перцева является еще одним тревожным сигналом для разработчиков открытого исходного…

8 часов ago

Solana записывает новый ATH через 3 года: готова ли SOL отказаться от USDT?

Солана (SOL) зафиксировала новый исторический максимум (ATH) в $262, ознаменовав историческое восстановление после трех лет…

8 часов ago