Was ist Mars Stealer? Die neue Krypto-Diebstahl-Malware

- 5 minute read

Ted Maas
Digital Marketeer
Ted Maas

HODL-Nutzer von Online-Geldbörsen und häufige Downloader aufgepasst: Eine neue Art von Malware zielt auf Browser-Erweiterungs-Geldbörsen wie MetaMask. Der Preis für eine solche bösartige Software im Dark Web? Nur 140 Dollar. Werfen wir einen genaueren Blick auf diesen so genannten "Mars Stealer" und geben einige Tipps, wie man diese Malware vermeiden kann.


mars stealer malware

Mars Stealer

Es ist der schlimmste Albtraum von HODLs, wenn sie ihre Brieftasche öffnen und eine fette Null auf dem Bildschirm sehen. Für die Opfer der Mars Stealer-Malware ist dieser Albtraum Realität geworden. Diese Malware zeigt einmal mehr, dass Browser-Erweiterungs-Wallets zwar bequem zu verwenden sind, aber nicht unbedingt die sicherste Option darstellen. Angesichts der enormen Zunahme von Phishing-Mails und Betrügereien wird es immer schwieriger, sich in der Online-Kryptowelt sicher zu bewegen. Der neueste Online-Betrug ist eine Malware namens Mars Stealer, die speziell für Angriffe auf Krypto-Wallets entwickelt wurde, die über eine Browser-Erweiterung funktionieren. Beispiele für solche Krypto-Geldbörsen sind Metamask oder die Binance Chain Wallet. Der Mars Stealer ist eine Fortsetzung der Trojaner-Malware "Oski" aus dem Jahr 2019, mit der persönliche Informationen gestohlen werden sollten. Mit dem neuen Mars Stealer zielt der Trojaner auf den Browser selbst (hauptsächlich Chrome, Edge und Brave), Wallet-Erweiterungen, private Schlüsselinformationen und sogar 2FA-Plugins. Browser wie Opera und Firefox sind immun gegen Wallet-Erweiterungen, aber nicht gegen den Diebstahl von Zugangsdaten.

Mars Stealer zielt auf die folgenden Wallet-Erweiterungen ab: TronLink, MetaMask, Binance Chain Wallet, Yoroi, Nifty Wallet, Math Wallet, Coinbase Wallet, Guarda, EQUAL Wallet, Jaox Liberty, BitAppWllet, iWallet, Wombat, MEW CX, Guild Wallet, Saturn Wallet, Ronin Wallet, Neoline, Clover Wallet, Liquality Wallet, Terra Station, Keplr, Sollet, Auro Wallet, Polymesh Wallet, ICONex, Nabox Wallet, KHC, Temple, TezBox Cyano Wallet, Byone, OneKey, Leaf Wallet, DAppPlay, BitClip, Steem Keychain, Nash Extension, Hycon Lite Client, ZilPay, Coin98 Wallet.

Mars Stealer konzentriert sich auf diese 2FA-Plugins: Authenticator, Authy, EOS Authenticator, GAuth Authenticator, Trezor Password Manager.




Passen Sie auf, was Sie anklicken

Der Mars Stealer hat es vor allem auf persönliche und damit sensible Informationen abgesehen. Nach der Installation (oft als anderes Programm getarnt) überprüft es zunächst Ihre Spracheinstellungen. Wenn die Sprache auf Ihrem Gerät auf Usbekistan, Russland, Aserbaidschan, Weißrussland oder Kasachstan eingestellt ist, wird sich die Software selbst entfernen und das System beenden. Ist dies nicht der Fall, wird nach Ordnern mit Informationen wie Brieftaschenadressen und privaten Schlüsseln gesucht. Das Programm deinstalliert und entfernt alle Spuren des Programms. Die Hacker haben jetzt Ihren privaten Schlüssel und Ihre Brieftaschenadresse. Sie werden wahrscheinlich nichts bemerken, bis Sie Ihr Portemonnaie öffnen. Die bösartige Schadsoftware wird derzeit in verschiedenen Dark-Web-Foren angeboten und kostet nur 140 US-Dollar, was für eine so wirkungsvolle Software natürlich extrem niedrig ist.



Vielleicht fragen Sie sich jetzt: Wie kann ich das verhindern oder erkennen? Es ist wahrscheinlich, dass die Malware als andere Software getarnt ist. Seien Sie also vorsichtig bei Phising-Mails, bei Download-Websites und insbesondere bei Torrent-Websites. Laden Sie Torrents auf demselben Gerät herunter, auf dem Sie Ihre Metamask-Brieftasche installiert haben? Generell eine schlechte Idee. Wenn Sie eine .exe-Datei in Ihrem Film finden, ist es dasselbe. Achten Sie also auf Links oder dubiose Dateien im Allgemeinen und laden Sie nur von anerkannten (und legalen) Quellen herunter. Leider werden Betrüger und Phisher von Jahr zu Jahr innovativer, so dass Sie und Ihre Mitmenschen besonders wachsam sein müssen. Seien Sie wachsam und informieren Sie Ihre Umgebung, wann immer es möglich ist.

Möchten Sie mehr über Kryptowährungen erfahren?

Werfen Sie einen Blick auf unsere Übersichtsseite Kryptowährungen.