XRP menjadi aset kripto yang paling meroket di daftar Big Cap dalam pantauan 8 Februari 2022. Sumber: Pixabay.com
Tekno

Hati-hati! Ancaman Malware Baru Mars Stealer Targetkan 40 Dompet Kripto

  • Malware baru yang dikenal sebagai Mars Stealer kini menargetkan dompet kripto yang berfungsi sebagai ekstensi browser untuk mencuri kripto yang yang dimiliki pengguna.

Tekno

Justina Nur Landhiani

JAKARTA - Malware baru yang dikenal sebagai Mars Stealer kini menargetkan dompet kripto yang berfungsi sebagai ekstensi browser untuk mencuri kripto yang dimiliki pengguna.

Seperti yang dilansir dari laman Crypto Slate, malware baru yang dikenal sebagai Mars Stealer ini adalah peningkatan lanjutan dari Trojan Oski 2019 dan dapat menjarah cryptocurrency yang disimpan di dompet kripto dengan cara menyerang ekstensi browser dompet.

Menurut seorang peneliti keamanan bernama 3xp0rt, Mars Stealer merupakan malware kuat yang bisa menyerang lebih dari 40 dompet kripto berbasis browser dengan menavigasi secara hati-hati melalui fitur keamanan dompet seperti autentikasi dua faktor (2FA) dengan bantuan fungsi grabber yang dapat mencuri kunci pribadi dompet pengguna.

Mars Stealer dapat dengan mudah membahayakan ekstensi kripto, termasuk dompet kripto populer seperti MetaMask, dompet Nifty, dompet Coinbase, Dompet Rantai Binance, dan Tron Link. 3xp0rt juga melaporkan bahwa Malware menargetkan ekstensi berdasarkan Chromium kecuali Opera. 

Mars Stealer juga dapat mendapatkan informasi berharga mengenai model prosesor yang digunakan, nama komputer, perangkat lunak yang diinstal sekaligus versinya, nama pengguna, nama domain komputer, GUID, dan ID mesin.

Fitur menarik dari malware ini adalah Mars Stealer mampu melakukan pemeriksaan negara asal pengguna. Untuk ID dengan bahasa Kazakhstan, Uzbekistan, Azerbaijan, Belarusia, atau Risua, program tidak akan melakukan aktivitas berbahaya apapun dan akan keluar dari aplikasi.

Mars Stealer diketahui dapat menyerang ekstensi dompet dengan menyebar melalui berbagai saluran seperti situs web hosting file, torrent, dan situs web yang meragukan. Setelah memasuki ekstensi dompet kripto, malware kemudian akan melakukan pencurian dengan cara menyabotase kunci pribadi dan fitur keamanan dompet, kemudian keluar dari ekstensi setelah menghapus jejak pencurian yang terlihat.