律动 BlockBeats 消息,2 月 2 日,据安全研究机构 3xport 称新型恶意软件「Mars Stealer」,对 2019 年信息窃取 Oski 木马进行了升级。新的恶意软件通过直接针对作为浏览器扩展的加密钱包,如 MetaMask、Binance Chain Wallet 或 Coinbase Wallet,使在线钱包的安全性变得更加复杂。 Mars Stealer 可以通过各种渠道传播,例如文件托管网站、Torrent 客户端和任何其他下载器。在感染系统后,恶意软件做的第一件事就是检查设备语言。如果它匹配的语言 ID 为哈萨克斯坦,乌兹别克斯坦,阿塞拜疆,白俄罗斯或俄罗斯,软件将离开系统没有任何恶意行为。对于世界其他地方,恶意软件的攻击目标是包含敏感信息的文件,如加密钱包的地址信息和私钥。一旦盗窃完成,它就会自动删除痕迹并离开系统。黑客目前在暗网论坛上仅以 140 美元的价格出售 Mars Stealer。 MetaMask、Nifty Wallet、Coinbase Wallet、MEW CX、Ronin Wallet、Binance Chain Wallet、TronLink 被列为目标钱包。安全专家指出,恶意软件可以针对除 Opera 之外的基于 chrome 浏览器的扩展。不幸的是,这意味着一些最常见的浏览器,如谷歌 Chrome、Microsoft Edge 和 Brave 也榜上有名。此外,虽然 Firefox 和 Opera 可以免受特定于扩展的攻击,但它们也容易受到证书劫持的攻击。 原文链接 —- 编译者/作者:区块律动BlockBeat 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
警惕恶意软件「Mars Stealer」,正以MetaMask和Coinbase Wallet等在线钱包为攻击目标
2022-02-02 区块律动BlockBeat 来源:区块链网络
LOADING...
相关阅读:
- RainbowDAO是DAO工具赛道元界黑客松冠军2022-02-01
- 自 2016 年以来,经销商开始转移从 Bitfinex 被黑客入侵的 120 亿美元比特2022-02-01
- 据报道,币安限制了 281 名尼日利亚用户的账户2022-01-31
- 分散式云存储作为对网络安全问题的回应2022-01-31
- Vitalik Buterin 引入了“共享安全区”; 揭示风险最高的区块链资产组合2022-01-31