Mars Stealer zoekt klanten op hackforums
Een vernieuwde versie van een van de beruchte informatie-stealers uit 2021 is op internet verschenen: de Mars Stealer. Deze opvolger van de Oski Stealer lijkt nieuwe en verbeterde functies te bevatten, waardoor hij veel meer problemen voor zijn slachtoffers kan veroorzaken. Naast de doorgaans gestolen gegevens zoals aanmeldingen en inloggegevens van webbrowsers, is de Mars Stealer ook in staat om cryptocurrency-portefeuilles te exfiltreren en zelfs om tweefactorauthenticatie te doorbreken.
Het merkwaardige is dat de Mars Stealer geen privéproject is. In plaats van het te gebruiken voor hun eigen slechte daden, promoten de makers het op hackforums en verkopen ze toegang aan klanten. Dergelijke malware-as-a-service-schema's zijn tegenwoordig heel gewoon en leiden helaas vaak tot verwoestende aanvalscampagnes. De Mars Stealer kan worden gebruikt door honderden cybercriminelen die in verschillende delen van de wereld actief zijn, waardoor het bereik van deze malware aanzienlijk wordt vergroot. Het goede nieuws is dat dit ook betekent dat leveranciers van antivirusproducten voldoende voorbeelden hebben om mee te werken, waardoor ze gemakkelijk Mars Stealer-aanvallen kunnen verminderen.
Momenteel zijn de meeste Mars Stealer-advertenties gericht op Russisch sprekende criminelen, maar het zou geen verrassing zijn als we binnenkort Engelse promoties zien. Volgens de advertenties is de Mars Stealer in staat om:
- Gegevens stelen van meer dan 30 webbrowsers, e-mailclients, FTP-clients en andere web-apps.
- Kap informatie van twee-factor-authenticatie-applicaties.
- Steel informatie van cryptocurrency-wallets en wallet-extensies.
De infostealer is ongelooflijk klein van formaat, iets minder dan 100 KB. Dit maakt het gemakkelijk voor de operators om het in andere uitvoerbare bestanden, archieven en soortgelijke inhoud in te pakken. Velen van hen kunnen ook vertrouwen op macro-geregen documenten om de Mars Stealer te planten. De beste manier om beschermd te blijven tegen de Mars Stealer-aanval, is door uw systeem te beschermen met een up-to-date antivirussoftwarepakket.





