Mars Stealer – mã độc nguy hiểm âm thầm đánh cắp tiền điện tử

Theo dõi VGT trên

Mã độc Mars Stealer có kích thước chỉ 95kb, thế nhưng mức độ nguy hiểm đáng báo động khi có thể tấn công loạt mục tiêu như các trình duyệt phổ biến, ví tiền điện tử và các trình xác thực hai lớp.

Trong đầu tháng 2, nhà nghiên cứu bảo mật 3xp0rt đã công bố những phân tích chi tiết về mã độc này. Theo đó, Mars Stealer là một bản nâng cấp của trojan Oski (2019) và có thể cướp được tiền điện tử lưu trữ trong ví người dùng bằng cách tấn công các tiện ích mở rộng trình duyệt của ví.

“Mars Stealer được viết bằng ASM/C sử dụng WinApi, kích thước khoảng 95kb. Sử dụng các kỹ thuật đặc biệt để ẩn lệnh WinApi, mã hóa chuỗi, thu thập thông tin trong bộ nhớ, hỗ trợ kết nối SSL bảo mật với C&C, không sử dụng CRT, STD”, 3xp0rt mô tả.

Mars Stealer - mã độc nguy hiểm âm thầm đánh cắp tiền điện tử - Hình 1

Mars Stealer đáng quan ngại khi nhắm đến nhiều trình duyệt, trình bảo mật và ví tiền điện tử phổ biến

3xp0rt nhận định Mars Stealer có thể dễ dàng xâm nhập tiện ích mở rộng liên quan đến tiền điện tử, bao gồm các ví phổ biến như MetaMask, ví Nifty, ví Coinbase, ví Binance Chain và Tron Link. Mã độc này nhắm đến các tiện ích mở rộng nhân Chromium, vậy nên những trình duyệt như Google Chrome, Cốc Cốc hay Microsoft Edge (phiên bản chromium) sẽ bị ảnh hưởng.

Video đang HOT

Ngoài ra, Mars Stealer có thể trích xuất thông tin có giá trị liên quan đến máy tính như vi xử lý, tên máy tính, ID máy, GUID, phần mềm đã cài đặt và các phiên bản của chúng, tên người dùng và tên miền của máy tính.

Về cách thức hoạt động, mã độc này xâm nhập vào các tiện ích mở rộng của ví bằng cách lây lan qua nhiều nguồn khác nhau, bao gồm các trang web lưu trữ tệp, ứng dụng torrent và các trang web không tin cậy. Sau khi xâm nhập được vào tiện ích mở rộng ví tiền điện tử, mã độc sẽ phá khóa cá nhân cũng như bảo mật hai lớp (Google Authenticator, Authy, GAuth Authenticator hay Trezor Password Manager), sau đó sẽ xóa mọi dấu vết trộm cắp rồi thoát khỏi tiện ích mở rộng.

Bên cạnh đó, Mars Stealer có khả năng “trốn” các phần mềm bảo mật bằng phương pháp ẩn lệnh gọi API và kỹ thuật mã hóa chuỗi, trong khi đó những thông tin thu thập sẽ được bảo vệ trong bộ nhớ thiết bị và truyền tải qua phương thức SSL. Chính vì vậy, việc phát hiện, ngăn chặn và truy vết trở nên vô cùng khó khăn.

Tuy vậy, một điểm bất thường trên Mars Stealer là phần mềm này sẽ kiểm tra trước quốc gia xuất xứ của người dùng. Nếu người dùng sử dụng ngôn ngữ là tiếng Azerbaijan, Nga, Kazakhstan, Belarus, Azerbaijan hoặc Uzbekistan, chương trình này sẽ không thực hiện hành vi xấu và chỉ âm thầm rút lui.

Mars Stealer - mã độc nguy hiểm âm thầm đánh cắp tiền điện tử - Hình 2

Với một số cấu hình vùng, ngôn ngữ nhất định, mã độc sẽ “tha”

Đến hiện tại, vẫn chưa có bất kỳ thống kê về số nạn nhân của mã độc này. Tuy nhiên, các mục tiêu mã độc này nhắm tới lại có đến hàng chục triệu người dùng, dấy lên mối lo ngại rất lớn về vấn đề bảo mật.

Lộ diện malware có khả năng 'trộm' private key của ví Metamask, bán hẳn trên darkweb với giá chỉ 3,2 triệu đồng

Có tới 40 loại ví tiền điện tử dựa trên trình duyệt, cùng với các tiện ích mở rộng xác thực hai yếu tố (2FA) phổ biến, bị Mars Stealer đưa vào tầm ngắm"

Trái ngược với các ví lạnh, khả năng bảo mật chưa bao giờ là điểm mạnh của các loại ví tiền điện tử dựa trên trình duyệt để lưu trữ Bitcoin (BTC), Ether (ETH) và các loại tiền điện tử khác.

Đáng nói, sự xuất hiện của phần mềm độc hại (malware) sau đây đang khiến độ bảo mật của các các ví tiền điện tử hoạt động dưới dạng tiện ích mở rộng của trình duyệt thông dụng như MetaMask, Binance Chain Wallet hoặc Coinbase Wallet ngày càng trở nên mong manh hơn.

Được các nhà phát triển đặt tên là Mars Stealer, malware này là một bản nâng cấp mạnh mẽ của trojan Oski, vốn từng được sử dụng để ăn cắp thông tin của người dùng vào năm 2019, theo nhà nghiên cứu bảo mật 3xp0rt.

Lộ diện malware có khả năng trộm private key của ví Metamask, bán hẳn trên darkweb với giá chỉ 3,2 triệu đồng - Hình 1

Theo đó, Mars Stealer sở hữu khả năng khá bá đạo khi có thể đánh cắp được khóa cá nhân (private key) của người dùng. Đáng chú ý, có tới 40 loại ví tiền điện tử dựa trên trình duyệt, cùng với các tiện ích mở rộng xác thực hai yếu tố (2FA) phổ biến, bị Mars Stealer đưa vào tầm ngắm". Trong số này có thể kể đến các cái tên như MetaMask, Nifty Wallet, Coinbase Wallet, MEW CX, Ronin Wallet, Binance Chain Wallet và TronLink..

Theo các chuyên gia bảo mật, phần mềm độc hại nói trên có thể nhắm mục tiêu là các tiện ích mở rộng trên các trình duyệt dựa trên nhân Chromium (ngoại trừ Opera). Điều này có nghĩa, một số trình duyệt phổ biến nhất như Google Chrome, Microsoft Edge và Brave đã lọt vào danh sách. Ngoài ra, trong khi an toàn trước các cuộc tấn công dành riêng cho tiện ích mở rộng, Firefox và Opera cũng dễ bị tấn công bằng phương thức chiếm đoạt thông tin xác thực.

Theo CoinTelegraph, Mars Stealer có thể được phát tán qua nhiều kênh khác nhau như các website chia sẻ dữ liệu, các trang torrent hay bất kỳ trình tải xuống mờ ám nào khác.

Một điểm rất đáng ngạc nhiên, là sau khi xâm nhập thành công vào hệ thống, điều đầu tiên Mars Stealer làm là kiểm tra ngôn ngữ của thiết bị. Theo đó, nếu nó khớp với ID ngôn ngữ của các quốc gia như Kazakhstan, Uzbekistan, Azerbaijan, Belarus hoặc Nga, phần mềm sẽ rời khỏi hệ thống mà không có bất kỳ hành động xấu nào.

Đối với phần còn lại của thế giới, Mars Stealer nhắm mục tiêu vào một tệp chứa thông tin nhạy cảm như thông tin địa chỉ và khóa cá nhân của ví tiền điện tử. Sau đó, nó rời khỏi hệ thống bằng cách xóa bất kỳ sự hiện diện nào sau khi hành vi trộm cắp hoàn tất. Tin tặc hiện đang bán Mars Stealer với giá cực rẻ, chỉ140 USD trên các diễn đàn darkweb. Điều này có nghĩa, bất kì kẻ có ý đồ xấu nào đều có thể tiếp cận và sử dụng malware này.

Được biết, người dùng giữ tài sản tiền điện tử của họ trên ví dựa trên trình duyệt hoặc sử dụng tiện ích mở rộng trình duyệt như Authy để sử dụng xác thực 2 lớp (2FA) được cảnh báo là nên thận trọng khi tải xuống hoặc nhấp vào các liên kết đáng ngờ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hiện trường vụ con gái 16 tuổi bỏ nhà đi trốn theo bạn trai bị bố mẹ bắt tại trận gây xôn xao MXHHiện trường vụ con gái 16 tuổi bỏ nhà đi trốn theo bạn trai bị bố mẹ bắt tại trận gây xôn xao MXH
14:31:01 20/12/2024
Đại gia truyền thông tuyên bố gây sốc: Sẽ cưới vợ mới nếu 18 ngày không hàn gắn được với bà xã diễn viênĐại gia truyền thông tuyên bố gây sốc: Sẽ cưới vợ mới nếu 18 ngày không hàn gắn được với bà xã diễn viên
13:49:07 20/12/2024
Bức ảnh gây sốc của Lý Dịch Phong sau khi bị "đuổi" khỏi showbiz vì 1 đoạn clip 7 giâyBức ảnh gây sốc của Lý Dịch Phong sau khi bị "đuổi" khỏi showbiz vì 1 đoạn clip 7 giây
13:58:12 20/12/2024
Midu tung ảnh đính chính 1 tin đồn, để lộ thông tin đặc biệt liên quan chồng thiếu giaMidu tung ảnh đính chính 1 tin đồn, để lộ thông tin đặc biệt liên quan chồng thiếu gia
14:44:49 20/12/2024
Những đám cưới đình đám của showbiz Việt năm 2024Những đám cưới đình đám của showbiz Việt năm 2024
11:04:07 20/12/2024
Sao Việt 20/12: Hương Giang đọ sắc cùng Kỳ DuyênSao Việt 20/12: Hương Giang đọ sắc cùng Kỳ Duyên
12:51:43 20/12/2024
Câu trả lời cực khéo của Lưu Diệc Phi khiến netizen tâm đắc: Đọc nhiều sách quả thật có ích lợiCâu trả lời cực khéo của Lưu Diệc Phi khiến netizen tâm đắc: Đọc nhiều sách quả thật có ích lợi
13:52:15 20/12/2024
Hồng Đào: "Tôi hay điên vì tình lắm"Hồng Đào: "Tôi hay điên vì tình lắm"
10:36:00 20/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lọ Lem mặc hở suýt hớ hênh, phải lấy tay che chắn, CĐM tranh cãi 1 điều

Lọ Lem mặc hở suýt hớ hênh, phải lấy tay che chắn, CĐM tranh cãi 1 điều

Netizen

15:49:48 20/12/2024
Là một trong những ái nữ nhà sao Việt được yêu thích nhất hiện nay, Lọ Lem luôn nhận được nhiều sự chú ý mỗi khi xuất hiện tại các sự kiện. Mới đây, con gái nhà Quyền Linh tiếp tục gây sốt và nhận được nhiều lời khen có cánh từ cộng đồn...
Superman tung trailer đầu tiên: Siêu Nhân gục ngã ngay trong màn chào sân DCU

Superman tung trailer đầu tiên: Siêu Nhân gục ngã ngay trong màn chào sân DCU

Phim âu mỹ

15:26:36 20/12/2024
Sau nhiều tuần liên tục được nhá hàng bởi chủ tịch DC Studios kiêm đạo diễn James Gunn, cuối cùng thì trailer chính thức của Superman, thuộc vũ trụ DCU, cũng đã chính thức ra mắt.
Tuổi trẻ giá bao nhiêu - Tập 44: Bị bố con Kiều "bơm vá", Hùng sắp phản Kiên

Tuổi trẻ giá bao nhiêu - Tập 44: Bị bố con Kiều "bơm vá", Hùng sắp phản Kiên

Phim việt

15:23:46 20/12/2024
Thấy Kiên và Quân bàn bạc với nhau kế hoạch và có vẻ cho mình ra rìa, Hùng rất bực tức. Hùng mang tâm sự về nhà nói chuyện trong bữa ăn với gia đình Kiều.
Liban 'tràn ngập' vũ khí Syria sau khi chính quyền Assad sụp đổ

Liban 'tràn ngập' vũ khí Syria sau khi chính quyền Assad sụp đổ

Thế giới

15:18:47 20/12/2024
Liban từ lâu đã phải vật lộn với sự phổ biến rộng rãi của các loại vũ khí và súng đạn. Nguồn tin an ninh Liban cho biết một trong nhiều điểm đáng lo ngại là "gần như mọi phong trào vũ trang ở Liban đều mua vũ khí lậu".
Mỹ nhân 9X giàu nhất showbiz đột ngột ở ẩn vì mang thai con của thiếu gia tập đoàn nghìn tỷ?

Mỹ nhân 9X giàu nhất showbiz đột ngột ở ẩn vì mang thai con của thiếu gia tập đoàn nghìn tỷ?

Sao châu á

15:06:51 20/12/2024
Trong vlog chia sẻ cuộc sống đời thường vừa cập nhật lên trang cá nhân, Kiều Hân liên tục lặp lại hành động lạ đặt tay lên bụng trong nhiều khoảnh khắc.
Tuyên án đường dây mua bán trái phép hóa đơn trị giá 14 ngàn tỷ đồng

Tuyên án đường dây mua bán trái phép hóa đơn trị giá 14 ngàn tỷ đồng

Pháp luật

15:06:29 20/12/2024
Ngày 20/12, TAND TP Hồ Chí Minh tuyên án đối với 55 bị cáo trong đường dây mua bán trái phép hóa đơn có sự tiếp tay, bảo kê của cán bộ thuế.
Bạn gái hơn 6 tuổi của Huỳnh Anh ngầm xác nhận chuyện đã chia tay?

Bạn gái hơn 6 tuổi của Huỳnh Anh ngầm xác nhận chuyện đã chia tay?

Sao việt

15:02:36 20/12/2024
Bạch Lan Phương liên tục thả tim vào những bình luận mà netizen cổ vũ động viên mình. Qua loạt động thái này, netizen càng thêm nghi ngờ cho rằng cả hai đã chia tay.
Khẩn trương điều tra nguyên nhân vụ cháy quán ăn kết hợp nhà trọ ở TP Hồ Chí Minh

Khẩn trương điều tra nguyên nhân vụ cháy quán ăn kết hợp nhà trọ ở TP Hồ Chí Minh

Tin nổi bật

14:51:19 20/12/2024
Trưa 20/11, Công an quận Tân Bình, TP Hồ Chí Minh tiếp tục phong tỏa hiện trường vụ cháy tại căn nhà 4 tầng vừa là nơi kinh doanh ăn uống vừa ngăn phòng cho thuê trên đường Xuân Hồng, phường 12, quận Tân Bình để làm rõ nguyên nhân.
Top 4 con giáp nam nổi tiếng phong lưu, cao thủ 'bắt cá 2 tay'

Top 4 con giáp nam nổi tiếng phong lưu, cao thủ 'bắt cá 2 tay'

Trắc nghiệm

14:43:34 20/12/2024
Những chú ngựa bất kham này vốn dĩ rất khó nắm bắt. Họ đặc biệt thích cuộc sống tự do bay nhảy và coi trọng thế giới riêng của mình, đối với tình yêu cũng không ngoại lệ.
1 Chị Đẹp vừa ra MV đã bị tố tham khảo BLACKPINK lẫn nhóm nữ hàng đầu gen 4

1 Chị Đẹp vừa ra MV đã bị tố tham khảo BLACKPINK lẫn nhóm nữ hàng đầu gen 4

Nhạc việt

14:35:53 20/12/2024
Ngày 19/12, nghệ sĩ Trang Pháp ra mắt album Infinity8 và MV Bê Trap. Đây là album thứ 4 trong sự nghiệp của nữ ca sĩ, cũng là sản phẩm âm nhạc kỷ niệm 10 năm theo đuổi âm nhạc.
"Trùm nhạc phim Hàn" 10CM hoà giọng cùng các nghệ sĩ Việt

"Trùm nhạc phim Hàn" 10CM hoà giọng cùng các nghệ sĩ Việt

Nhạc quốc tế

14:30:12 20/12/2024
Các nghệ sĩ Bùi Công Nam, Hoàng Dũng, Anh Tú, MIN và Lâm Bảo Ngọc đã có buổi ghi hình thật ấn tượng tại không gian lãng mạn ở Hàn Quốc.