拡張機能ウォレットの暗号資産を狙うマルウェア「Mars Stealer」に要注意

by BITTIMES

MetaMask(メタマスク)やCoinbase Wallet(コインベースウォレット)などといったブラウザ拡張機能として利用されている仮想通貨ウォレットを標的とした『Mars Stealer』と呼ばれる新しいマルウェアが発見されたことが明らかになりました。このウォレットは多くの人々に利用されている様々なブラウザ・ウォレット・拡張機能などを標的にしていると報告されているため、仮想通貨保有者は十分注意する必要があります。

こちらから読む:ゲーム大手Ubisoft、HBAR財団と提携「暗号資産」関連ニュース

仮想通貨などを盗み出す「Mars Stealer」に要注意

MetaMask(メタマスク)やCoinbase Wallet(コインベースウォレット)などといったブラウザ拡張機能として利用されている仮想通貨ウォレットを標的とした『Mars Stealer』と呼ばれる新しいマルウェアが発見されたことが明らかになりました。

セキュリティ研究者である「3xp0rt」の報告によると、このマルウェアは2019年に登場した「Oski」と呼ばれるマルウェアを協力にアップグレードしたトロイの木馬型のマルウェアであるとのことで、ブラウザ拡張機能タイプの仮想通貨ウォレットを攻撃することによって、ウォレットに保管されている暗号資産を盗み出すことができるように設計されていると報告されています。

Mars Stealerは「一般的なWEBブラウザ・2段階認証プラグイン・複数の暗号資産拡張機能・ウォレット」からデータを盗み出すとのことで、「プロセッサモデル・コンピュータ名・マシンID・GUID・インストールされているソフトウェアとそのバージョン・ユーザー名・ドメインコンピュータ名に関する貴重な情報」を抽出することもできるように設計されているとされています。

標的となるブラウザ・ウォレット・拡張機能

標的となるブラウザ・ウォレット・拡張機能の例としては以下のような様々なサービスが挙げられているため、これらの製品を利用している場合には注意が必要です。

【ブラウザ】
Internet Explorer, Microsoft Edge (Chromium Version), Kometa, Amigo, Torch, Orbitium, Comodo Dragon, Nichrome, Maxxthon5, Maxxthon6, Sputnik Browser, Epic Privacy Browser, Vivaldi, CocCoc, Uran Browser, QIP Surf, Cent Browser, Elements Browser, TorBro Browser, CryptoTab Browser, Brave, Opera Stable, Opera GX, Opera Neon, Firefox, SlimBrowser, PaleMoon, Waterfox, CyberFox, BlackHawk, IceCat, K-Meleon, Thunderbird.

【暗号資産関連の拡張機能】
TronLink, MetaMask, Binance Chain Wallet, Yoroi, Nifty Wallet, Math Wallet, Coinbase Wallet, Guarda, EQUAL Wallet, Jaox Liberty, BitAppWllet, iWallet, Wombat, MEW CX, Guild Wallet, Saturn Wallet, Ronin Wallet, Neoline, Clover Wallet, Liquality Wallet, Terra Station, Keplr, Sollet, Auro Wallet, Polymesh Wallet, ICONex, Nabox Wallet, KHC, Temple, TezBox Cyano Wallet, Byone, OneKey, Leaf Wallet, DAppPlay, BitClip, Steem Keychain, Nash Extension, Hycon Lite Client, ZilPay, Coin98 Wallet.

【2段階認証プラグイン】
Authenticator, Authy, EOS Authenticator, GAuth Authenticator, Trezor Password Manager.

【仮想通貨ウォレット】
Bitcoin Core and all derivatives (Dogecoin, Zcash, DashCore, LiteCoin, etc), Ethereum, Electrum, Electrum LTC, Exodus, Electron Cash, MultiDoge, JAXX, Atomic, Binance, Coinomi.

マルウェアの感染経路について

Mars Stealerは「ファイルホスティングサイト・トレントクライアント・疑わしいWEBサイト」などといった様々な経路を介して拡散することによってウォレットの拡張機能に侵入するとされており、『暗号資産ウォレットの拡張機能に侵入して暗号資産を盗み出した後は、目に見える盗難の痕跡を削除した後にシステムから離脱する』とも報告されています。

また、このマルウェアの興味深い点の1つとしては「マルウェアが最初にデバイスの言語を確認してユーザーの出身国を確認し、ユーザーが独立国家共同体に属しているかどうかをチェックすること」が挙げられており、標的となるユーザーが「ロシア・カザフスタン・ベラルーシ・アゼルバイジャン・ウズベキスタン」などの国に属していた場合は、悪意のある行動を行うことなくシステムから離脱するとも報告されています。

「Mars Stealer」はダークウェブフォーラムで140ドル(約16,000円)で販売されているとも報告されているため、対象となるブラウザ・拡張機能・ウォレットなどを利用している方は、怪しいリンクをクリックしたり、疑わしいファイルをダウンロードしたりすることがないよう、十分注意する必要があります。

>>「Mars Stealer」の詳細はこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

Zap開発者:ビットコインのLightning Network用いた新サービス「Olympus」を発表

Zap開発者:ビットコインのLightning Network用いた新サービス「Olympus」を発表

ベトナム首相:中央銀行に「暗号資産の研究・試験プログラム実施」を要請

ベトナム首相:中央銀行に「暗号資産の研究・試験プログラム実施」を要請

お笑い芸人たむらけんじ氏:COMSAで「世界初ギャグのNFT」販売|価格は100万円超え

お笑い芸人たむらけんじ氏:COMSAで「世界初ギャグのNFT」販売|価格は100万円超え

今後は日本市場を重要視「CARDANO財団の大規模投資を望む」Charles Hoskinson

今後は日本市場を重要視「CARDANO財団の大規模投資を望む」Charles Hoskinson

タイ向け暗号資産取引所「Huobi Thailand」7月1日にプラットフォーム閉鎖へ

タイ向け暗号資産取引所「Huobi Thailand」7月1日にプラットフォーム閉鎖へ

カルダノ基盤のラップドビットコイン「cBTC」テストネットで公開:anetaBTC

カルダノ基盤のラップドビットコイン「cBTC」テストネットで公開:anetaBTC

注目度の高い仮想通貨ニュース

犬・AI・ソーセージを融合した不思議な最新ミームコインWiener AI、プレセールで即座に30万ドル超え

犬・AI・ソーセージを融合した不思議な最新ミームコインWiener AI、プレセールで即座に30万ドル超え

ビットトレード:積立暗号資産で「DOGE・SHIB・ADAなど7銘柄」サポートへ

ビットトレード:積立暗号資産で「DOGE・SHIB・ADAなど7銘柄」サポートへ

Shibariumのハードフォークについて詳しく説明「The Shib:Edition 23」公開

Shibariumのハードフォークについて詳しく説明「The Shib:Edition 23」公開

ビットトレード:投票で稼ぐアプリ「CRATOS(CRTS)」の運営企業と覚書締結

ビットトレード:投票で稼ぐアプリ「CRATOS(CRTS)」の運営企業と覚書締結

STEPNとadidasが初提携、限定NFTスニーカーを発売

STEPNとadidasが初提携、限定NFTスニーカーを発売

メタマスク「エアドロップ受取資格の一括確認&請求機能」を追加

メタマスク「エアドロップ受取資格の一括確認&請求機能」を追加

「ビットコインはまだまだこれから」SkyBridge創業者の強気なBTC価格予想

「ビットコインはまだまだこれから」SkyBridge創業者の強気なBTC価格予想

カルダノのオープンソース開発を推進「PRAGMA」設立|dcSpark・Sundae Labsなども参加

カルダノのオープンソース開発を推進「PRAGMA」設立|dcSpark・Sundae Labsなども参加

Arkham「仮想通貨保有国のデータ集約ページ」公開|保有資産・取引履歴などを掲載

Arkham「仮想通貨保有国のデータ集約ページ」公開|保有資産・取引履歴などを掲載

X Payments「必要とされるすべての機能」を提供予定|決済・資産運用なども可能に?

X Payments「必要とされるすべての機能」を提供予定|決済・資産運用なども可能に?

仮想通貨ニュース週間まとめ「BTC・SHIB・ADA・SUI」などの注目記事

仮想通貨ニュース週間まとめ「BTC・SHIB・ADA・SUI」などの注目記事

世界初のブロックチェーンを旅するドージ「Dogeverse」がプレセール開始!数分で25万ドル調達

世界初のブロックチェーンを旅するドージ「Dogeverse」がプレセール開始!数分で25万ドル調達

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

DEX(分散型取引所)とは?特徴・使い方・注意点などをわかりやすく解説

DEX(分散型取引所)とは?特徴・使い方・注意点などをわかりやすく解説

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

人気のタグから探す