MetaMask 和其他 40 个钱包成为恶意软件“Mars Stealer”的目标

加密货币的爱好者和管理者要小心了!新的恶意软件正在瞄准MetaMask和其他40个加密钱包!

这款新的恶意软件旨在从MetaMask和Coinbase钱包等浏览器扩展中窃取加密货币。

然而,尽管它们很方便,但安全性从来都不是存储比特币(BTC)、以太坊(ETH)和其他加密货币的浏览器加密钱包的最大优势。然而,随着新的恶意软件的出现,这种在线钱包的安全性变得更加复杂。

根据安全研究机构3xport的报告,这种新的恶意软件被其开发者称为“Mars Stealer”,是2019年盗取信息的木马Oski的强大扩展。改进后的版本现在针对40多个基于浏览器的加密钱包和流行的2FA扩展,其带有一个抓取功能,窃取用户的私钥。

大多数业余交易者都是根据情绪交易的。根据直觉做决定比根据市场趋势做决定更容易。首先,专业分析师24小时都在监控市场和趋势,他们每天都会向我们发送交易提醒,其中包括入市和出市机会的具体信息,以及如何设置止损头寸的建议。

几乎所有的浏览器加密钱包都受到影响

MetaMask、Nifty Wallet、Coinbase Wallet、MEW CX、Ronin Wallet、Binance Chain Wallet和TronLink都是恶意软件针对的加密钱包。

安全专家还表示,该恶意软件可以攻击除Opera之外的所有基于Chromium浏览器的扩展。不幸的是,这意味着一些最流行的浏览器,如谷歌Chrome、Microsoft Edge和Brave都在红色名单上。

然而,尽管Firefox和Opera在特定于扩展的攻击中是安全的,但它们也容易受到证书劫持的攻击。

下面是恶意软件如何窃取你的私钥

在感染系统后,恶意软件要做的第一件事就是检查系统的语言。根据安全专家的说法,如果它匹配了哈萨克斯坦、乌兹别克斯坦、阿塞拜疆、白俄罗斯或俄罗斯的语言ID,该软件就会离开系统,而不会产生任何恶意行为。

对于世界其他地方,该恶意软件的目标是包含敏感信息的文件,例如加密钱包地址详细信息和私钥。盗窃完成后,它会通过删除所有现有数据离开系统。

黑客们目前在论坛上以140美元的价格出售Mars Stealer。这意味着恶意行为者访问木马的门槛极低。

以下是该如何保护自己和我们的加密货币

将加密资产保存在基于浏览器的钱包或使用Authy等浏览器扩展来使用2FA的用户请小心,不要点击任何可疑的链接或下载!

在处理加密货币时始终建议格外小心。例如,我们今天也收到一封电子邮件,要求我们更新我们的MetaMask帐户。考虑到没有电子邮件存储在MetaMask中,这是一个相当笨拙的尝试。

Mars Stealer也可以通过其他各种渠道传播。常见的例子包括文件托管网站和种子客户端。

不要让这些人偷走你辛苦赚来的加密货币。如果你想要安全起见,使用像Ledger 那样的硬件钱包。

Source:https://medium.com/coinmonks/crypto-wallet-metamask-and-40-others-are-targeted-by-new-malware-how-to-protect-yourself-73131ac25375

关于

ChinaDeFi - ChinaDeFi.com 是一个研究驱动的DeFi创新组织,同时我们也是区块链开发团队。每天从全球超过500个优质信息源的近900篇内容中,寻找思考更具深度、梳理更为系统的内容,以最快的速度同步到中国市场提供决策辅助材料。

Layer 2道友 - 欢迎对Layer 2感兴趣的区块链技术爱好者、研究分析人与Gavin(微信: chinadefi)联系,共同探讨Layer 2带来的落地机遇。敬请关注我们的微信公众号 “去中心化金融社区”

MetaMask 和其他 40 个钱包成为恶意软件“Mars Stealer”的目标相关推荐

  1. ethers.js Metamask和CoinbaseWallet,TronLink钱包连接方式

    提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 ethers.js 连接钱包 一.Metamask和CoinbaseWallet钱包连接方式 二.TronLink钱包连接方式 一.M ...

  2. MetaMask以太坊钱包插件

    2019独角兽企业重金招聘Python工程师标准>>> MetaMask是一个Chrome插件钱包,只能在Chrome浏览器中使用,但很受欢迎. MetaMask 评价(5★): 安 ...

  3. 区块链 web3.0 Metamask

    区块链原理 区块链本质就是以区块为单位记录数据,通过指针来指向前一个区块和后一个区块,指针的内容就是区块数据hash后的内容,第一个区块是创世区块,其后每一个区块都首尾互联,所以每一笔数据都可以通过区 ...

  4. 以太坊钱包2-Android-转账(ETH)

    文章目录 参考 前提准备 获取`ropsten`上的以太币 ETH查询余额 ETH转账 参考 Demo 参考代码 参考 以太坊钱包1-Android-创建钱包 以太坊钱包2-Android-转账(ET ...

  5. metamask插件_Remix+metamask+myetherwallet+Ciper 完成主网发币(实战 十)

    上节内容讲述了用Truffle + ganache 完成完整的代币开发,测试,部署逻辑.在正式部署代码上以太坊主链之前,通常会建议切换到Remix,因为上传合约源码时,truffle编译出来的代码在以 ...

  6. 史上最全Lambda 钱包使用教程

    Lambda钱包使用说明 版本 0.4.40 一个钱包支持创建和管理多个账户,支持语言有中文和英文. 下载地址 : https://github.com/LambdaIM/launch/release ...

  7. 6种以太坊(ETH)钱包的基本介绍

    作为一个从来的没用使用过以太坊钱包的个人,在开始选择使用以太坊钱包之前,最需要的注意的就是: 学会妥善备份你的以太坊钱包!  学会妥善备份你的以太坊钱包!! 学会妥善备份你的以太坊钱包!!! (重要的 ...

  8. 怎么通过助记词登录MetaMask和通过私钥登录

    怎么通过助记词登录MetaMask和通过私钥登录 问题 ​ 相信伙伴们想切换账户的时候都会遇到这样一个问题,就是明明我记住的是助记词,它却要我输入那一长串很难记住的字符,其实可以这样通过助记词登录账户 ...

  9. 初识以太坊 ——钱包、测试网络和简单交易

    以太币单位 • 以太坊的货币单位称为以太,也称为ETH或符号Ξ • ether被细分为更小的单位,直到可能的最小单位,称为wei:1 ether =10^18wei • 以太的值总是在以太坊内部表示为 ...

最新文章

  1. 【优化3】非线性优化
  2. RedHat7.0更新yum源(踩过的坑)
  3. 使用vi/vim编辑时按ctrl-s后客户端假死解决方法
  4. how debug option is handled - handle_debug
  5. AI、元宇宙技术方兴未艾,软件测试重装上阵
  6. 惊呆!骑士一天收入过万?顺丰同城回应:用户打赏约7856元
  7. iPhone 12 mini被“阉割”到惨不忍睹,5G都没了
  8. mac 安装jdk_Mac安装rJava天坑
  9. 超详细的Java入门到精通完整学习教程,学Java一定得收藏。
  10. Matlab系列教程_数值计算_求方差和标准差
  11. 微信支付宝刷步数_一劳永逸版(在用)
  12. C语言lrc校验算法详解,C语言解析lrc文件
  13. 如何查找北京驾照体检医院
  14. Google Sanitizers
  15. WebGL简易教程——目录
  16. 50 Projects 50 Days - Expanding Cards 学习记录
  17. python创建角色_Python Design Pattern - 4.创建型模式
  18. 计算机桌面任务栏怎样显示输入法,电脑任务栏上不显示切换输入法图标怎么办...
  19. 滁州职业学院计算机,2020年滁州职业技术学院分类职业技能(系统根据考生所填第一志愿发布试卷进行测试)1、机电类专业技能(满分80分)...
  20. 谈谈现在低价U盘的质量问题

热门文章

  1. 4款交互原型设计工具评测
  2. windows200/Xp关机重起代码
  3. 线程间通信 - 多线程编程(一)
  4. 清华数据结构任务调度AC100
  5. 论计算机技术与电子商务探讨,计算机技术电子商务应用论文,关于探析计算机技术在电子商务中的应用相关参考文献资料-免费论文范文...
  6. 智能制造“加速跑”,F5G撬动制造业发展新动能
  7. iphone,ipad术语
  8. 基于SiamMask网络的智能视频监控实时人员跟踪系统
  9. access调整行高和列宽,ACCESS2010复习知识点
  10. api加密 java_API接口 AES简单加密(Java版本)