Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 979 Биржи: 1451
Рыночная капитализация: $3 101 235 862 177,43
Объём за 24 ч: $171 987 504 680,621
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
mars-stealer

Пользователи социальных сетей сообщили о появлении нового вредоносного программного обеспечения Mars Stealer, которое ворует криптовалюты. От него пострадали уже тысячи юзеров. О принципах его работы и истории подробно рассказал исследователь @3xp0rt. Он сообщил, что продукт был создан на основе старой, заброшенной кодовой базы Oski Stealer.

По словам @3xp0rt, новая Mars Stealer представляет собой программу размером всего 95 Кб. Однако она несет огромные проблемы для безопасности пользователей. Вирус способен украсть криптовалютные активы из многих популярных браузерных расширений.

В их число входят такие кошельки, как MetaMask, Guarda, Binance Chain Wallet, Coinbase Wallet, Bitcoin Core, Electrum, Atomic и другие. Программа способна взламывать сервисы двухфакторной аутентификации (2FA) Authy и GAuth Authenticator и ряд популярных браузеров, таких как, например, Mozilla Firefox, Opera и Brave.

Для осуществления зловредных действий Mars Stealer применяет специальный граббер. Он позволяет извлекать необходимые сведения из структуры программного обеспечения и открывает доступ к приватным сведениям приложений и расширений, а также плагинам 2FA.

Юзеры рассказали, что данный вирус появился на форумах киберпреступников прошлым летом. Он распространяется и заражает системы пользователей через бесплатные файлообменники, торрент-клиенты и прочие загрузчики.

Исследователь отметил любопытную вещь. Вредоносное ПО проверяет геолокацию юзера. Если он находится на территории, которая ранее входила в состав Содружества Независимых Государств (СНГ), то программа прекращает выполнение мошеннических действий. Следовательно, граждане России, Украины, Беларуси, Казахстана и ряда других стран находятся в безопасности.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Вероятность снижения ставки ФРС в декабре снизилась до 31,6% после публикации протокола октября
После выхода протокола октябрьского заседания ФРС вероятность снижения ставки в декабре упала до 31,6%, тогда как вероятность сохранения ставок без изменений выросла до 68%. Ранее рынок ожидал почти равные шансы на снижение ставки и её сохранение.
ФРС США разделилась по вопросу снижения ставки на фоне высокой инфляции
Протоколы октябрьского заседания Федеральной резервной системы показали серьезные разногласия среди членов комитета: несмотря на предупреждения о рисках для борьбы с инфляцией, большинство поддержало снижение ставки. Некоторые чиновники опасаются, что это может затормозить возвращение инфляции к целевым 2,%, а также вызвать рост долгосрочных инфляционных ожиданий. В ФРС также отметили, что резкая переоценка инвестиций в ИИ может спровоцировать резкое падение фондового рынка.
ФРС предупредила о рисках резкого падения фондового рынка из-за переоценки ИИ
Протокол заседания ФРС показал, что несколько участников выразили опасения по поводу возможного резкого падения фондового рынка при внезапной переоценке прогнозов по ИИ. Руководитель SOMA предложил немедленно остановить сворачивание активов, чтобы избежать высокой волатильности на рынке репо и сохранить контроль над ставкой и рынком казначейских облигаций.
Участники ФРС выступают против снижения процентной ставки
Протокол заседания Федеральной резервной системы показал, что несколько членов выступили против снижения ставки, а большинство считают целесообразным сохранить текущий уровень до конца года. Такой подход объясняется стремлением поддержать стабильность экономики в условиях неопределённости.
Aave запустила инвестиционное предложение с доходностью 9%
Децентрализованная площадка Aave представила новое сберегательное предложение, которое должно составить конкуренцию традиционным банковским продуктам. Решение ориентировано на...