Los mods de videojuegos propagan el nuevo infostealer de cripto 'Stealka': Kaspersky

cointelegraphPublicado a 2025-12-22Actualizado a 2025-12-22

Resumen

Kaspersky ha descubierto un nuevo malware llamado "Stealka" que se hace pasar por mods y trucos de videojuegos, especialmente para Roblox, y cracks de software como Microsoft Visio. Distribuido a través de plataformas legítimas como GitHub y Google Sites, este infostealer roba datos de usuarios de Windows, incluyendo credenciales de navegadores, extensiones de criptomonedas (como MetaMask, Trust Wallet y Binance), aplicaciones de mensajería y gestores de contraseñas. También instala mineros de criptomonedas en los equipos infectados. Kaspersky recomienda evitar software pirata y mods no oficiales, usar antivirus confiables y no almacenar contraseñas en navegadores.

Se ha descubierto un nuevo malware que se dirige a carteras de criptomonedas y extensiones de navegadores mientras se disfraza de trucos y mods de juegos, según la firma de ciberseguridad Kaspersky.

Kaspersky informó el jueves que había descubierto un nuevo infostealer llamado "Stealka", que se dirige a los datos de usuarios de Microsoft Windows.

Los atacantes han utilizado este malware, descubierto en noviembre, para hackear cuentas, robar criptomonedas e instalar mineros de cripto en las computadoras de sus víctimas mientras se hacían pasar por cracks, trucos y mods de videojuegos.

El software malicioso se ha distribuido a través de plataformas legítimas como GitHub, SourceForge y Google Sites, y se ha disfrazado de mods de juegos, especialmente para Roblox, y cracks de software para aplicaciones como Microsoft Visio.

A veces, los atacantes van un paso más allá, posiblemente utilizando herramientas de inteligencia artificial, y crean sitios web falsos completos que parecen "bastante profesionales", dijo el investigador de Kaspersky Artem Ushkov.

Un sitio web falso que pretende ofrecer scripts de Roblox, Fuente: Kaspersky

Carteras de cripto y extensiones como objetivo

Ushkov señaló que Stealka tiene un "arsenal de capacidades bastante extenso", pero es particularmente peligroso porque su principal objetivo son los datos de los navegadores basados en los motores Chromium y Gecko.

Esto pone en riesgo a más de 100 navegadores diferentes, incluidos los populares como Chrome, Firefox, Opera, Yandex, Edge, Brave y muchos otros.

Relacionado: Los hackers explotan una biblioteca JavaScript para instalar drenadores de cripto

Sus objetivos principales son los datos de autocompletar, como credenciales de inicio de sesión, direcciones y detalles de tarjetas de pago, pero también se dirige a la configuración y bases de datos de 115 extensiones de navegador para carteras de criptomonedas, gestores de contraseñas y servicios de 2FA (autenticación de dos factores).

Algunas de las 80 carteras de cripto objetivo incluyen Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus y Exodus.

Kaspersky también dijo que las aplicaciones de mensajería, incluidas Discord, Telegram, Unigram, Pidgin y Tox, también estaban en riesgo, al igual que clientes de correo electrónico, gestores de contraseñas, clientes de juegos e incluso aplicaciones VPN.

Evitar software pirateado y mods de juegos

Para mantenerse protegido, Kaspersky recomendó usar software antivirus confiable y gestores de contraseñas para evitar almacenar contraseñas en los navegadores. También advirtió contra el uso de software pirateado y mods de juegos no oficiales.

Cloudflare informó la semana pasada que más del 5% de todos los correos electrónicos enviados en todo el mundo contienen contenido malicioso, y más de la mitad de ellos contenían un enlace de phishing, mientras que una cuarta parte de todos los archivos adjuntos HTML resultaron ser maliciosos.

Revista: Grandes preguntas: ¿Sobreviviría Bitcoin a un apagón eléctrico de 10 años?

Preguntas relacionadas

Q¿Qué es el 'Stealka' y cómo se propaga?

AEl 'Stealka' es un nuevo infostealer (ladrón de información) que se propaga disfrazándose como trucos, cracks y mods de videojuegos, especialmente para Roblox, a través de plataformas legítimas como GitHub, SourceForge y Google Sites.

Q¿Qué tipo de información busca robar el malware Stealka?

AStealka se enfoca en robar datos de navegadores basados en Chromium y Gecko, incluyendo credenciales de inicio de sesión, direcciones, detalles de tarjetas de pago, y datos de extensiones de billeteras de criptomonedas, administradores de contraseñas y servicios de autenticación de dos factores (2FA).

Q¿Qué navegadores y aplicaciones están en riesgo por Stealka?

AMás de 100 navegadores están en riesgo, incluyendo Chrome, Firefox, Opera, Yandex, Edge y Brave. También afecta aplicaciones de mensajería como Discord y Telegram, clientes de correo, administradores de contraseñas, clientes de juegos y aplicaciones VPN.

Q¿Qué billeteras de criptomonedas son objetivo principal de Stealka?

AStealka apunta a alrededor de 80 billeteras de criptomonedas, incluyendo Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus y Exodus.

Q¿Qué recomendaciones da Kaspersky para protegerse de Stealka?

AKaspersky recomienda usar software antivirus confiable, evitar almacenar contraseñas en navegadores utilizando en su lugar administradores de contraseñas, y evitar el uso de software pirateado y mods de juegos no oficiales.

Lecturas Relacionadas

¿MicroStrategy entrará en una espiral de muerte? ¿Cómo será la tendencia macroeconómica en la segunda mitad del año?

Autor: Wu Shuo Blockchain Contenido no constituye asesoramiento financiero de inversión. En el podcast, el inversor en tecnología Didier analiza la caída reciente de Bitcoin, vinculándola no solo a factores macro o a reembolsos de ETF, sino principalmente a la expectativa del mercado de que MicroStrategy (ahora Strategy) podría vender pequeñas cantidades de Bitcoin de manera continua para cubrir los dividendos de sus acciones preferentes y mantener la "neutralidad de Bitcoin por acción". Este cambio en su estrategia financiera genera presión estructural. Didier cree que, aunque existe este riesgo, es poco probable que se desencadene una "espiral de la muerte" para Bitcoin y MicroStrategy sin nuevos shocks macroeconómicos importantes. Didier argumenta que los tokens se están convirtiendo en la nueva "fuerza laboral" en la era de la IA, reemplazando progresivamente tareas humanas en empresas. Esto impulsa el alza en acciones de la cadena de suministro de IA (como semiconductores y centros de datos) en el mercado estadounidense, ya que las empresas redirigen su gasto laboral hacia tokens y capacidades de IA para mejorar la automatización y la rentabilidad. Observa que los intercambios de criptomonedas están ampliando su oferta a acciones estadounidenses, una evolución natural hacia activos del mundo real con más valor y liquidez subyacentes. Para los usuarios de criptomonedas, los estilos de negociación (como buscar valor o seguir narrativas "meme") pueden trasladarse a este nuevo entorno sin cambiar drásticamente su lógica. El evento del "1011" infligió un duro golpe a la liquidez del ecosistema cripto, lo que, junto con la migración de narrativas de alto impacto al mercado bursátil estadounidense, hace que sea difícil que se recupere el auge especulativo de las "altcoins". Para el segundo semestre, Didier se muestra más cauteloso debido a la incertidumbre macroeconómica, posibles grandes OPVs (como SpaceX) que podrían presionar la liquidez del mercado y el impacto de las elecciones de mitad de período en EE.UU. en la regulación de la IA y Web3. A largo plazo, sigue siendo optimista respecto a la IA y su convergencia con la blockchain, lo que podría dar lugar a una "economía de máquinas" automatizada y basada en cadenas de bloques, marcando una transición hacia una etapa más industrializada y madura para Web3.

链捕手Hace 3 min(s)

¿MicroStrategy entrará en una espiral de muerte? ¿Cómo será la tendencia macroeconómica en la segunda mitad del año?

链捕手Hace 3 min(s)

Informe del primer trimestre de Ethereum: La actividad en la cadena alcanza un récord, los activos tokenizados lideran la industria

Informe de Ethereum en Q1 de 2026: Actividad en cadena en máximos históricos, liderazgo de activos tokenizados El primer trimestre de 2026 presentó una dinámica dual en Ethereum. Mientras los indicadores en dólares (TVL, volumen de DEX, tarifas) se contrajeron por la caída del precio de los activos y la reducción del apetito de riesgo, la actividad de uso en la red principal alcanzó niveles récord. Los usuarios activos mensuales aumentaron un 53.5% intertrimestral hasta 13.2 millones, y las transacciones totales crecieron un 38% a 200.4 millones, con un TPS promedio de 25.78. Este aumento de actividad coincidió con una caída del 47.9% en las tarifas totales de transacción de la capa 1, demostrando el impacto de la expansión de capacidad tras la mejora de BPO#2 (Blob). Ethereum consolidó su posición como principal plataforma de liquidación para activos tokenizados, con una capitalización total de 2034 mil millones de dólares. El ecosistema alberga el 61.8% del mercado de stablecoins (1789B), el 73% de los fondos tokenizados (194B) y el 84% de las materias primas tokenizadas (47B) entre las cinco principales cadenas analizadas. A pesar de que el valor total bloqueado en DeFi disminuyó un 11% a 3162B, Ethereum mantiene una ventaja abrumadora en liquidez y participación de mercado en préstamos (79.2%) y tarifas de aplicaciones (58.4%) frente a sus competidores. El valor de mercado totalmente diluido de ETH cayó un 30.3%, pero la proporción de ETH apostado aumentó a 0.31 y las direcciones de titulares crecieron un 8.1%, lo que indica una base de usuarios en expansión y un compromiso a largo plazo. El camino de escalado de Ethereum, con el objetivo de una capa base más rápida y económica, está atrayendo una adopción institucional acelerada, como lo demuestran los nuevos lanzamientos de fondos tokenizados por parte de gigantes como BlackRock y JPMorgan en mayo.

marsbitHace 59 min(s)

Informe del primer trimestre de Ethereum: La actividad en la cadena alcanza un récord, los activos tokenizados lideran la industria

marsbitHace 59 min(s)

Dylan Patel: SemiAnalysis, elogiado por Jensen Huang, tiene como fundador a un 'apicultor y forero'

Dylan Patel, fundador de SemiAnalysis, ha pasado de ser apicultor en Minnesota y un activo participante en foros técnicos anónimos a liderar una influyente firma independiente de investigación de inversiones en semiconductores. Su plataforma, que comenzó como un blog personal en 2020, ahora es una empresa global con unos 60 empleados y un laboratorio de desmontaje de chips. SemiAnalysis, que espera superar los 100 millones de dólares en ingresos este año, es reconocida por su análisis técnico profundo e independiente del sector. La firma ha ganado notoriedad e impacto significativo. Jensen Huang, CEO de NVIDIA, ha elogiado públicamente sus informes. En un caso destacado, un informe crítico de SemiAnalysis sobre las deficiencias del software ROCm de AMD para sus GPUs MI300X llevó a una llamada de 90 minutos con la CEO Lisa Su, quien agradeció la "retroalimentación constructiva". Un informe posterior de 2025 reconoció las mejoras de AMD. Además, otro análisis sobre los ajustes en la memoria de los servidores Rubin de NVIDIA influyó en la presión a la baja de las acciones de fabricantes de memoria. SemiAnalysis se distingue por centrarse en los detalles técnicos y los cuellos de botella reales de la industria, como la cadena de suministro y la escalabilidad, lo que la convierte en una referencia clave para las decisiones de inversión en el sector de los semiconductores y la IA.

Odaily星球日报Hace 59 min(s)

Dylan Patel: SemiAnalysis, elogiado por Jensen Huang, tiene como fundador a un 'apicultor y forero'

Odaily星球日报Hace 59 min(s)

¿Rusia dice que 'USDC se puede usar' y luego le cobra un 3%?

El Ministerio de Finanzas ruso adoptó en junio dos posturas aparentemente contradictorias sobre activos digitales extranjeros como USDC. Primero anunció una tarifa de hasta el 3% para transacciones con USDT, USDC y BNB, calificándolos de "no amistosos" por su riesgo de congelación a petición de autoridades extranjeras. Poco después, incluyó al USDC en una lista de activos regulados, permitiendo su comercio legal. Estas medidas no son una prohibición, sino un marco de "regulación estricta". Rusia actúa como una aduana: permite la entrada de estas "monedas digitales extranjeras", pero impone costos más altos a las consideradas de mayor riesgo. El objetivo es desincentivar su uso frente a alternativas vistas como más seguras, como las stablecoins vinculadas al rublo o al dirham de los EAU. Este impulso regulatorio, con leyes que avanzan rápidamente para entrar en vigor el 1 de julio, responde a la presión externa. La UE propone nuevas sanciones para limitar los servicios cripto transfronterizos, buscando cerrar una vía clave que Rusia usa para eludir las sanciones. Así, Rusia intenta construir urgentemente un sistema interno regulado para las criptomonedas, reduciendo su dependencia de activos del sistema occidental y asegurando un canal financiero externo bajo su control. La criptomoneda se convierte así en un instrumento financiero y una interfaz geopolítica.

marsbitHace 1 hora(s)

¿Rusia dice que 'USDC se puede usar' y luego le cobra un 3%?

marsbitHace 1 hora(s)

Trading

Spot
Futuros
活动图片