Bitcoin ticker
Bitcoin
$19435.2
BTC
Ethereum ticker
Ethereum
$1330.59
ETH
BNB ticker
BNB
$283.5
BNB
Cardano ticker
Cardano
$0.435994
ADA
Solana ticker
Solana
$33.93
SOL
Bitcoin ticker
Bitcoin
$19435.2
BTC
93.37
Ethereum ticker
Ethereum
$1330.59
ETH
6.01
BNB ticker
BNB
$283.5
BNB
1.61
Cardano ticker
Cardano
$0.435994
ADA
0.004
Solana ticker
Solana
$33.93
SOL
0.565

Hodlers beware! New malware targets MetaMask and 40 other crypto wallets

La seguridad el término valores se refiere a un instrumento financiero fungible y negociable que conlleva un tipo de valor monetario. nunca fue el punto un contrato o transacción de compra o venta de una criptodivisa para la liquidación inmediata, o pago y entrega, de la criptodivisa en el mercado. fuerte de las criptocarteras basadas en navegadores para almacenar Bitcoin la mayor y más popular criptomoneda del mundo. Es una moneda digital descentralizada que permite a los usuarios realizar transacciones peer-to-peer sin confianza. (BTC), Ether (ETH) y otras criptodivisas. Sin embargo, un nuevo malware complica aún más la seguridad de los monederos online al dirigirse directamente a los monederos de criptomonedas que funcionan como extensiones del navegador, como MetaMask, Binance Chain Wallet un lugar donde los usuarios de criptomonedas pueden almacenar, enviar y recibir activos digitales. o Coinbase es una empresa estadounidense que opera una plataforma de intercambio de criptodivisas. Wallet.

Bautizado como Mars Stealer por sus desarrolladores, el nuevo malware es una potente actualización del troyano un troyano es un tipo de malware que suele disfrazarse de software legítimo. Oski de 2019 que roba información, según según el investigador de seguridad 3xp0rt. Se dirige a más de 40 monederos de criptomonedas basados en el navegador, junto con las populares extensiones de autenticación la autenticación es un proceso que confirma la identidad de un usuario mediante contraseñas, códigos SMS, huellas dactilares y otras formas de prueba de propiedad antes de concederle acceso a información sensible y/o personal. de dos factores (2FA), con una función de captura que roba las claves privadas de los usuarios.

Artículos relacionados

MetaMask, Nifty Wallet, Coinbase Wallet, MEW CX, Ronin Wallet, Binance Chain Wallet y TronLink son algunos de los monederos atacados. El experto en seguridad señala que el malware puede atacar las extensiones de los navegadores basados en Chromium, excepto Opera. Lamentablemente, esto significa que algunos de los navegadores más comunes como Google Chrome, Microsoft Edge y Brave llegaron a la lista. Además, aunque están a salvo de los ataques específicos a las extensiones, Firefox y Opera también son vulnerables al secuestro de credenciales.

Relacionado: El malware el malware o software malicioso se refiere a programas dañinos utilizados por malos actores para acceder ilegalmente y/o comprometer un ordenador, red o servidor. «menos sofisticado» está robando millones: Chainalysis

Mars Stealer puede propagarse a través de varios canales, como sitios web de alojamiento de archivos, clientes de torrents y cualquier otro descargador sospechoso. Tras infectar un sistema, lo primero que hace el malware es comprobar el idioma del dispositivo. Si coincide con el ID de idioma de Kazajistán, Uzbekistán, Azerbaiyán, Bielorrusia o Rusia, el software abandona el sistema sin realizar ninguna acción maliciosa.

Para el resto del mundo, el malware se dirige a un archivo que contiene información sensible, como la información de las direcciones de las criptocarteras y las claves privadas. A continuación, abandona el sistema borrando cualquier presencia una vez completado el robo.

Los hackers están vendiendo actualmente Mars Stealer por 140 dólares en foros de la web oscura, lo que significa que la barrera de acceso al troyano es relativamente baja para los actores maliciosos. Se advierte a los usuarios que guardan sus criptoactivos en carteras basadas en navegadores o que utilizan extensiones de navegadores como Authy para utilizar 2FA que tengan cuidado de no hacer clic en enlaces o descargas dudosas.