Browser gerelateerde cryptocurrency wallets hebben al langere tijd problemen met het vinden van een goede beveiliging. Dit blijkt nu weer. Er is namelijk een nieuwe malware op het internet verschenen die zich direct richt op crypto-wallets die als browserextensies werken. Diverse populaire crypto-wallets maken hier gebruik van, waaronder Binance Chain Wallet, de Coinbase Wallet en MetaMask.
Mars Stealer
De nieuwe malware heeft de naam ‘Mars Stealer’ gekregen. Het is een krachtige upgrade van de inmiddels bekende informatie-stelende ‘Oski-Trojan’ uit 2019. Het richt zich op ten minste 40 op browser gerelateerde crypto-wallets.
De malware kan zich naar verluidt richten op extensies op alle Chromium-gebaseerde browsers, behalve Opera. Verreweg de populairste browsers worden echter getroffen door de malware.
Wil jij crypto verhandelen op 1 van de grootste en meest betrouwbare exchanges ter wereld?ย Klik hierย en ga naar KuCoin.
Verkocht voor $140
Opvallend is dat de target de taal van het systeem controleert en hier ook echt op acteert. Wanneer een apparaat overeenkomt met de taal-ID van Azerbeidzjan, Oezbekistan, Kazachstan, Rusland of Wit-Rusland, dan vernietigt de malware zichzelf, zonder ook maar enige kwaadwillende acties uit te voeren.
De rest van de wereld wordt echter gewoon getarget door de malware. De malware zoekt specifiek naar de adresgegevens van crypto-wallets en die van privรฉsleutels. Eenmaal gevonden, zal de malware het systeem verlaten. Dit zorgt ervoor dat de kans dat de malware gevonden wordt minder wordt, wat goed is voor de aanvallers.
Mars Stealer wordt helaas verkocht op diverse darkwebforums, voor $140. De drempel om toegang te krijgen tot de trojan is hiermee relatief gezien erg laag. Het darkweb betreden is eenvoudig en het bedrag voor de malware is niet bizar hoog. Gebruikers van de betreffende wallets zijn naar verluidt al gewaarschuwd om voorzichtig te zijn met het klikken op dubieuze links en/of downloads.
Aan China gelinkte hackers plunderen ook cryptobeleggers
Chinese hackers combineren spionage met cryptodiefstal en gebruiken AI, nepwebsites en malware om op grote schaal slachtoffers online te misleiden en beroven.
Cryptobezitter voor tweede keer bestolen: nu $26 miljoen weg
Crypto-investeerder TLBL verliest opnieuw miljoenen bij een grote diefstal, terwijl hackers in 2026 al voor 1,1 miljard dollar aan crypto buitmaakten.
Veilige crypto-opslag onder druk: Trezor-lek trest 14.000 investeerders
Bijna 14.000 klanten van walletmaker Trezor zien hun gegevens op straat liggen. De crypto-apparaten zijn veilig, maar het gevaar zit elders.
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oud-ASML’er helpt China aan cruciale EUV-lichtbron
China zet stap richting eigen EUV-chipmachines dankzij voormalig ASML-wetenschapper, maar ASML blijft voorlopig voor.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
