• CIM 11.63 0.06(0.50%)
  • BTC 94774.21 135.53(0.14%)
  • GOLD 3318.760 30.076(0.9%)
  • WTI 63.14 0.41(0.65%)
  • EUR/USD 1.13619 0.00261(0.23%)
  • EUR/GBP 0.85329 0.00017(0.02%)
  • USD/CHF 0.82698 0.00017(0.02%)
  • USD/JPY 143.637 1.070(0.75%)
  • USD/CAD 1.38475 0.00028(0.02%)
  • GBP/USD 1.33044 0.00346(0.26%)
  • CAD/CHF 0.59708 0.00018(0.03%)
  • AUD/USD 0.63934 0.00147(0.23%)
  • NZD/USD 0.59547 0.00387(0.65%)
  • CIM 11.63 0.06(0.50%)
  • BTC 94774.21 135.53(0.14%)
  • GOLD 3318.760 30.076(0.9%)
  • WTI 63.14 0.41(0.65%)
  • EUR/USD 1.13619 0.00261(0.23%)
  • EUR/GBP 0.85329 0.00017(0.02%)
  • USD/CHF 0.82698 0.00017(0.02%)
  • USD/JPY 143.637 1.070(0.75%)
  • USD/CAD 1.38475 0.00028(0.02%)
  • GBP/USD 1.33044 0.00346(0.26%)
  • CAD/CHF 0.59708 0.00018(0.03%)
  • AUD/USD 0.63934 0.00147(0.23%)
  • NZD/USD 0.59547 0.00387(0.65%)

Phần mềm độc hại mới “Mars Stealer” có thể ăn cắp tiền điện tử của người dùng

00:00 04/02/2022

Một phần mềm độc hại mới, được gọi là “Mars Stealer”, đang nhắm mục tiêu vào các ví tiền điện tử hoạt động dưới dạng tiện ích mở rộng của trình duyệt để ăn cắp coin do người dùng lưu trữ.

Phần mềm độc hại mới Mars Stealer có thể ăn cắp tiền điện tử của người dùng

Theo nhà nghiên cứu bảo mật 3xp0rt, Mars Stealer là một bản nâng cấp cao cấp của Trojan Oski 2019 và có thể cướp tiền điện tử được lưu trữ trong ví của mọi người bằng cách tấn công các tiện ích mở rộng trình duyệt của ví.

Phần mềm độc hại mới đang tấn công ví tiền điện tử hoạt động trên trình duyệt

Theo 3xp0rt, Mars Stealer là phần mềm độc hại mạnh mẽ tấn công hơn 40 ví dựa trên trình duyệt bằng cách điều hướng cẩn thận qua các tính năng bảo mật của ví, chẳng hạn như xác thực hai yếu tố với sự trợ giúp của chức năng chiếm đoạt để lấy cắp khóa cá nhân trong ví của người dùng.

Bài đăng trên blog chính thức cho biết:

“Mars Stealer được viết bằng ASM/C sử dụng WinApi, trọng lượng là 95 kb. Sử dụng các kỹ thuật đặc biệt để ẩn lệnh WinApi, mã hóa chuỗi, thu thập thông tin trong bộ nhớ, hỗ trợ kết nối SSL bảo mật với C&C, không sử dụng CRT, STD”.

Mars Stealer có thể dễ dàng xâm nhập tiện ích mở rộng liên quan đến tiền điện tử, bao gồm các ví phổ biến như MetaMask, ví Nifty, ví Coinbase, ví Binance Chain và Tron Link. 3xp0rt cũng báo cáo rằng phần mềm độc hại nhắm mục tiêu các tiện ích mở rộng dựa trên Chromium ngoại trừ Opera.

Mars Stealer cũng có thể trích xuất thông tin có giá trị liên quan đến mô hình bộ xử lý, tên máy tính, ID máy, GUID, phần mềm đã cài đặt và các phiên bản của chúng, tên người dùng và tên miền máy tính.

Một tính năng thú vị khác của phần mềm độc hại này là Mars Stealer thực hiện kiểm tra trước quốc gia xuất xứ của người dùng để xem người dùng có thuộc khối thịnh vượng chung gồm các quốc gia độc lập hay không. Nếu ID của người dùng thuộc các quốc gia như Nga, Kazakhstan, Belarus, Azerbaijan và Uzbekistan, chương trình sẽ không thực hiện bất kỳ hoạt động tiêu cực nào và thoát khỏi ứng dụng.

Mars Stealer được biết là đã xâm nhập vào các tiện ích mở rộng của ví bằng cách lây lan qua nhiều kênh, bao gồm các trang web lưu trữ tệp, ứng dụng khách torrent và các trang web đáng ngờ. Sau khi xâm nhập vào tiện ích mở rộng ví tiền điện tử, malware sau đó sẽ thực hiện hành vi trộm cắp bằng cách phá hoại khóa cá nhân và các tính năng bảo mật của ví, sau đó thoát khỏi tiện ích mở rộng khi đã xóa mọi dấu vết trộm cắp có thể nhìn thấy.

Bảo mật ví tiền điện tử thường là một chủ đề được thảo luận sôi nổi vì nhiều vụ lừa đảo và báo cáo trộm cắp phổ biến đã diễn ra trong không gian. Báo cáo về việc phần mềm độc hại mới đang lan rộng nhanh chóng cũng được đưa ra nhằm cảnh báo các nhà đầu tư nên thận trọng và chú ý hơn khi lưu trữ tiền điện tử trong các tiện ích mở rộng ví dựa trên trình duyệt.

Nội dung liên quan:Bitcoin
Xây dựng lớp nhà phát triển mới cho Web3
Xây dựng lớp nhà phát triển mới cho Web3
3 năm trước
Quá trình phát triển được đánh giá là khá nhanh, từ Web1 sang Web2 và thực hiện một bước chuyển mình lớn sang Web3 – là thay đổi
'Bitcoin sẽ sớm dò thấy đáy'
'Bitcoin sẽ sớm dò thấy đáy'
3 năm trước
Theo một nhà phân tích kỹ thuật tại hãng nghiên cứu Fundstrat, giá bitcoin có thể chạm đáy trong vài tháng tới.
Bitcoin có thể sẽ sớm tạo đáy!
Bitcoin có thể sẽ sớm tạo đáy!
3 năm trước
Theo một nhà phân tích kỹ thuật tại Fundstrat, Bitcoin có khả năng chạm đáy rất cao trong vài tháng tới! Đồng tiền điện tử lớn nhất đã ổn định gần đây sau khi giảm khoảng 50% so với mức kỷ...
“Cờ gấu” trên biểu đồ giá SOL vẽ mục tiêu 50 đô la khi vụ hack Wormhole để lộ lỗ hổng bảo mật
“Cờ gấu” trên biểu đồ giá SOL vẽ mục tiêu 50 đô la khi vụ hack Wormhole để lộ lỗ hổng bảo mật
3 năm trước
Tuy nhiên, bước sang năm 2022, giá SOL đã giảm mạnh, xóa sổ gần một nửa vốn hóa thị trường của Solana trong bối cảnh thị trường tiền điện
Bitcoin thiết lập đáy thấp hơn khi mức kháng cự năm 2021 chế nhạo hodler
Bitcoin thiết lập đáy thấp hơn khi mức kháng cự năm 2021 chế nhạo hodler
3 năm trước
Bitcoin tiếp tục giảm thêm vào ngày 3/2 khi phân tích cho thấy các mức kháng cự cũ đã quay trở lại chế nhạo phe bò. Thu nhỏ biểu đồ, trader và
Đây là cách ETH có thể tăng đến ATH, theo nhà phân tích Benjamin Cowen
Đây là cách ETH có thể tăng đến ATH, theo nhà phân tích Benjamin Cowen
3 năm trước
Chiến lược gia Benjamin Cowen vừa tiết lộ thời điểm ETH có thể phục hồi trở lại ATH 4.865 đô la.Trong một phiên chiến lược mới, Cowen nói rằng
Bitcoin có khả năng chạm đáy $32.950 vào mùa xuân, theo Fundstrat
Bitcoin có khả năng chạm đáy $32.950 vào mùa xuân, theo Fundstrat
3 năm trước
Mark Newton từ Fundstrat Global Advisors cho biết trên Bloomberg rằng có "khả năng cao" Bitcoin chạm đáy vào mùa xuân. Anh cảnh báo không nên
XRP không thể phá vỡ ngưỡng kháng cự, hiện phải đối mặt với hỗ trợ quan trọng một lần nữa
XRP không thể phá vỡ ngưỡng kháng cự, hiện phải đối mặt với hỗ trợ quan trọng một lần nữa
3 năm trước
Giống như tình hình chung trên thị trường tiền điện tử gần đây, XRP đã chứng kiến một số động lực tăng giá, retest mức kháng cự quan trọng.
Tin vắn Crypto 03/02: Fidelity xem Bitcoin là một khoản đầu tư tốt trong thời điểm hiện tại cùng tin tức Shiba Inu, Dune Analytics, Pixel Vault, Dogecoin, NFT
Tin vắn Crypto 03/02: Fidelity xem Bitcoin là một khoản đầu tư tốt trong thời điểm hiện tại cùng tin tức Shiba Inu, Dune Analytics, Pixel Vault, Dogecoin, NFT
3 năm trước
Tin vắn Crypto 03/02: Từ nhận định Bitcoin hiện là khoản đầu tư rất tốt đến NFT sẽ hoạt động tốt hơn tiền điện tử vào năm 2022. Sau đây là
Cục Dự trữ Liên bang Hoa Kỳ đang thắp lên ngọn lửa lạc quan về Bitcoin một lần nữa
Cục Dự trữ Liên bang Hoa Kỳ đang thắp lên ngọn lửa lạc quan về Bitcoin một lần nữa
3 năm trước
Các dấu hiệu về sự phục hồi giá Bitcoin ổn định đã xuất hiện vào đầu tuần này khi các nhà đầu tư chuyển hướng khỏi đồng đô la Mỹ do dữ liệu
Các chỉ báo này cho biết gì về kịch bản tăng giá Bitcoin tiềm năng trong thời gian tới?
Các chỉ báo này cho biết gì về kịch bản tăng giá Bitcoin tiềm năng trong thời gian tới?
3 năm trước
Bitcoin, tiền điện tử lớn nhất thế giới, tiếp tục giao dịch dưới $40k, với nhiều ý kiến cho rằng mùa đông tiền điện tử cuối cùng đã đến. Trên
Đã đến lúc thị trường bắt đầu tăng trưởng trong trung hạn?
Đã đến lúc thị trường bắt đầu tăng trưởng trong trung hạn?
3 năm trước
Một người tin rằng retest dấu hiệu tâm lý có thể gây ra một đợt mua bán có thể đẩy giá BTC xuống dưới đường trung bình động 2 giờ EMA55.
Thứ Bảy, 26/04/2025
02:30
   
AustraliaAUDAustralia
   
Thực tế: -54.6K
Dự báo:
Trước đó: -58.8K
-54.6K
-58.8K
02:30
   
BrazilBRLBrazil
   
Thực tế: 49.9K
Dự báo:
Trước đó: 49.0K
49.9K
49.0K
02:30
   
JapanJPYJapan
   
Thực tế: 177.8K
Dự báo:
Trước đó: 171.9K
177.8K
171.9K
02:30
   
New_ZealandNZDNew_Zealand
   
Thực tế: -26.9K
Dự báo:
Trước đó: -33.1K
-26.9K
-33.1K
02:30
   
EuropeEUREurope
   
Thực tế: 65.0K
Dự báo:
Trước đó: 69.3K
65.0K
69.3K
17:00
   
United_StatesUSDUnited_States
   
Ông Trump công bố 8 hành vi gian lận phi thuế quan gây hại cho MỹÔng Trump công bố 8 hành vi gian lận phi thuế quan gây hại cho Mỹ
1 giờ trước
Danh sách này thể hiện quan điểm cứng rắn và bảo hộ của ông Donald Trump trong chính sách thương mại.
ĐHĐCĐ MB: Tham vọng duy trì vị thế Big 5, dự kiến chia cổ tức 35%, mua lại 100 triệu cổ phiếu quỹĐHĐCĐ MB: Tham vọng duy trì vị thế Big 5, dự kiến chia cổ tức 35%, mua lại 100 triệu cổ phiếu quỹ
2 giờ trước
Sáng 26/4, Ngân hàng TMCP Quân đội (MB - Mã: MBB) đã tổ chức Đại hội đồng cổ đông (ĐHĐCĐ) thường niên năm 2025.
Temu, Shein bắt đầu tăng giá nhiều sản phẩmTemu, Shein bắt đầu tăng giá nhiều sản phẩm
2 giờ trước
Việc Mỹ chấm dứt chính sách miễn thuế và kiểm tra hải quan với hàng giá trị thấp khiến nhiều sản phẩm bán trên Temu, Shein không còn rẻ.
Tuyên bố 'ngành thép giỏi lắm chỉ đi ngang', Hoa Sen (HSG) xoay xở thế nào để giữ vững vị thế dẫn đầu mảng tôn mạ?Tuyên bố 'ngành thép giỏi lắm chỉ đi ngang', Hoa Sen (HSG) xoay xở thế nào để giữ vững vị thế dẫn đầu mảng tôn mạ?
2 giờ trước
Trước những thách thức từ thị trường xuất khẩu, Hoa Sen (HSG) cho biết đang điều chỉnh chiến lược để thích ứng với xu hướng bảo hộ thương mại toàn cầu.
Apple, Tesla, Nike đối mặt cơn giận dữ từ Bắc Kinh: Mỹ tự tay phá hủy di sản kinh tế 50 năm tại Trung Quốc?Apple, Tesla, Nike đối mặt cơn giận dữ từ Bắc Kinh: Mỹ tự tay phá hủy di sản kinh tế 50 năm tại Trung Quốc?
3 giờ trước
Từ Apple, Nike đến Tesla, các doanh nghiệp Mỹ đang quay cuồng giữa vòng xoáy thuế quan.
Giao dịch chứng khoán khối ngoại tuần 21-25/4: Mua ròng tuần đầu tiên của năm 2025, đạt 450 tỷ đồngGiao dịch chứng khoán khối ngoại tuần 21-25/4: Mua ròng tuần đầu tiên của năm 2025, đạt 450 tỷ đồng
4 giờ trước
(ĐTCK) Mặc dù thị trường chung giao dịch biến động mạnh và test lại vùng giá 1.200 điểm, nhưng khối ngoại là điểm sáng khi có tuần mua ròng đầu tiên từ đầu năm 2025 với giá trị đạt 450 tỷ đồng.
MWG báo tin vui, hai chuỗi bán lẻ hướng tới doanh số khủng 11 tỷ USD trong 3–5 năm tớiMWG báo tin vui, hai chuỗi bán lẻ hướng tới doanh số khủng 11 tỷ USD trong 3–5 năm tới
5 giờ trước
Báo cáo cập nhật quý I/2025 của CTCP Đầu tư Thế Giới Di Động (Mã MWG) ghi nhận doanh thu thuần 36.091 tỷ đồng, hoàn thành 24% kế hoạch cả năm.
Thủ tướng phát lệnh khởi công siêu dự án lấn biển của Vingroup tại Cần GiờThủ tướng phát lệnh khởi công siêu dự án lấn biển của Vingroup tại Cần Giờ
6 giờ trước
Khu đô thị lấn biển Cần Giờ do công ty con của Vingroup (VIC) triển khai, có diện tích 2.870 ha và quy mô dân số gần 230.000 người.
Chủ tịch Nguyễn Đăng Quang: Masan tái định hình tương lai với AI và tự động hóa, vươn mình như Walmart, AmazonChủ tịch Nguyễn Đăng Quang: Masan tái định hình tương lai với AI và tự động hóa, vươn mình như Walmart, Amazon
7 giờ trước
Masan (MSN) đã hoàn tất giai đoạn đầu tiên trong lộ trình 5 năm xây dựng nền tảng chuyển đổi số tích hợp giữa tiêu dùng và bán lẻ.
Chủ tịch Digiworld tiết lộ lý do thoái vốn chuỗi cầm đồ VietMoneyChủ tịch Digiworld tiết lộ lý do thoái vốn chuỗi cầm đồ VietMoney
7 giờ trước
Mới đây, Chủ tịch Đào Hồng Việt đã tiết lộ Digiworld chỉ còn sở hữu gián tiếp 19% vốn của chuỗi cầm đồ VietMoney.
Nam Long: Doanh số 4 tháng đạt 2.560 tỷ đồng, bằng một nửa năm 2024Nam Long: Doanh số 4 tháng đạt 2.560 tỷ đồng, bằng một nửa năm 2024
8 giờ trước
Doanh số bàn hàng trong 4 tháng đầu năm đến từ các dự án Ehomes Cần Thơ, Southgate, Cần Thơ 34 ha, Akari City, Izumi và Mizuki Park.
Cảnh báo rủi ro
  • Mọi ý kiến, tin tức, nghiên cứu, phân tích, giá cả hoặc thông tin khác có trên trang web này được cung cấp dưới dạng bình luận thị trường chung và không phải lời khuyên đầu tư.
  • Nội dung trên trang web này có thể thay đổi bất kỳ lúc nào mà không cần thông báo, và được cung cấp với mục đích duy nhất là hỗ trợ các nhà giao dịch đưa ra quyết định đầu tư độc lập.
  • Liên kết đến các trang web của bên thứ ba được cung cấp để thuận tiện cho bạn. Các trang web như vậy không nằm trong tầm kiểm soát của chúng tôi và có thể không tuân theo cùng các tiêu chuẩn về quyền riêng tư, bảo mật hoặc khả năng truy cập như của chúng tôi.
  • Bạn nên biết tất cả các rủi ro liên quan đến giao dịch tài chính, chứng khoán hay tiền mã hoá và tìm kiếm lời khuyên từ một cố vấn độc lập nếu bạn có bất kỳ nghi ngờ nào.
  • Bạn không nên chia sẻ nội dung trên trang web với người không đủ hiểu biết về thị trường tài chính.

Trang web đang được vận hành thử nghiệm nội bộ, không sử dụng vào mục đích thương mại.
Bấm vào đây nếu bạn đã đọc kỹ những cảnh báo rủi ro ở trên và vẫn muốn tiếp tục truy cập trang web.