Los mods de videojuegos propagan el nuevo infostealer de cripto 'Stealka': Kaspersky

cointelegraphPublicado a 2025-12-22Actualizado a 2025-12-22

Resumen

Kaspersky ha descubierto un nuevo malware llamado "Stealka" que se hace pasar por mods y trucos de videojuegos, especialmente para Roblox, y cracks de software como Microsoft Visio. Distribuido a través de plataformas legítimas como GitHub y Google Sites, este infostealer roba datos de usuarios de Windows, incluyendo credenciales de navegadores, extensiones de criptomonedas (como MetaMask, Trust Wallet y Binance), aplicaciones de mensajería y gestores de contraseñas. También instala mineros de criptomonedas en los equipos infectados. Kaspersky recomienda evitar software pirata y mods no oficiales, usar antivirus confiables y no almacenar contraseñas en navegadores.

Se ha descubierto un nuevo malware que se dirige a carteras de criptomonedas y extensiones de navegadores mientras se disfraza de trucos y mods de juegos, según la firma de ciberseguridad Kaspersky.

Kaspersky informó el jueves que había descubierto un nuevo infostealer llamado "Stealka", que se dirige a los datos de usuarios de Microsoft Windows.

Los atacantes han utilizado este malware, descubierto en noviembre, para hackear cuentas, robar criptomonedas e instalar mineros de cripto en las computadoras de sus víctimas mientras se hacían pasar por cracks, trucos y mods de videojuegos.

El software malicioso se ha distribuido a través de plataformas legítimas como GitHub, SourceForge y Google Sites, y se ha disfrazado de mods de juegos, especialmente para Roblox, y cracks de software para aplicaciones como Microsoft Visio.

A veces, los atacantes van un paso más allá, posiblemente utilizando herramientas de inteligencia artificial, y crean sitios web falsos completos que parecen "bastante profesionales", dijo el investigador de Kaspersky Artem Ushkov.

Un sitio web falso que pretende ofrecer scripts de Roblox, Fuente: Kaspersky

Carteras de cripto y extensiones como objetivo

Ushkov señaló que Stealka tiene un "arsenal de capacidades bastante extenso", pero es particularmente peligroso porque su principal objetivo son los datos de los navegadores basados en los motores Chromium y Gecko.

Esto pone en riesgo a más de 100 navegadores diferentes, incluidos los populares como Chrome, Firefox, Opera, Yandex, Edge, Brave y muchos otros.

Relacionado: Los hackers explotan una biblioteca JavaScript para instalar drenadores de cripto

Sus objetivos principales son los datos de autocompletar, como credenciales de inicio de sesión, direcciones y detalles de tarjetas de pago, pero también se dirige a la configuración y bases de datos de 115 extensiones de navegador para carteras de criptomonedas, gestores de contraseñas y servicios de 2FA (autenticación de dos factores).

Algunas de las 80 carteras de cripto objetivo incluyen Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus y Exodus.

Kaspersky también dijo que las aplicaciones de mensajería, incluidas Discord, Telegram, Unigram, Pidgin y Tox, también estaban en riesgo, al igual que clientes de correo electrónico, gestores de contraseñas, clientes de juegos e incluso aplicaciones VPN.

Evitar software pirateado y mods de juegos

Para mantenerse protegido, Kaspersky recomendó usar software antivirus confiable y gestores de contraseñas para evitar almacenar contraseñas en los navegadores. También advirtió contra el uso de software pirateado y mods de juegos no oficiales.

Cloudflare informó la semana pasada que más del 5% de todos los correos electrónicos enviados en todo el mundo contienen contenido malicioso, y más de la mitad de ellos contenían un enlace de phishing, mientras que una cuarta parte de todos los archivos adjuntos HTML resultaron ser maliciosos.

Revista: Grandes preguntas: ¿Sobreviviría Bitcoin a un apagón eléctrico de 10 años?

Preguntas relacionadas

Q¿Qué es el 'Stealka' y cómo se propaga?

AEl 'Stealka' es un nuevo infostealer (ladrón de información) que se propaga disfrazándose como trucos, cracks y mods de videojuegos, especialmente para Roblox, a través de plataformas legítimas como GitHub, SourceForge y Google Sites.

Q¿Qué tipo de información busca robar el malware Stealka?

AStealka se enfoca en robar datos de navegadores basados en Chromium y Gecko, incluyendo credenciales de inicio de sesión, direcciones, detalles de tarjetas de pago, y datos de extensiones de billeteras de criptomonedas, administradores de contraseñas y servicios de autenticación de dos factores (2FA).

Q¿Qué navegadores y aplicaciones están en riesgo por Stealka?

AMás de 100 navegadores están en riesgo, incluyendo Chrome, Firefox, Opera, Yandex, Edge y Brave. También afecta aplicaciones de mensajería como Discord y Telegram, clientes de correo, administradores de contraseñas, clientes de juegos y aplicaciones VPN.

Q¿Qué billeteras de criptomonedas son objetivo principal de Stealka?

AStealka apunta a alrededor de 80 billeteras de criptomonedas, incluyendo Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus y Exodus.

Q¿Qué recomendaciones da Kaspersky para protegerse de Stealka?

AKaspersky recomienda usar software antivirus confiable, evitar almacenar contraseñas en navegadores utilizando en su lugar administradores de contraseñas, y evitar el uso de software pirateado y mods de juegos no oficiales.

Lecturas Relacionadas

El patrón de 'cabeza y hombros' invertido en el gráfico de Bitcoin augura una subida a $67,200

A pesar de la lenta caída a principios de agosto, se está formando un patrón de inversión en los gráficos de precios, incluido el de Bitcoin. Actualmente, el BTC cotiza alrededor de $63,200, formando el hombro derecho de la figura clásica invertida "Cabeza y Hombros". El analista TechCharts, Axel Kibard, señala esto como el único motivo real para el optimismo alcista a corto plazo este mes. La cuestión principal es si los compradores tendrán la fuerza para un impulso decisivo hacia el nivel clave de $67,000. Mientras tanto, en el par ETH/BTC, ya se ha superado al alza un fondo de inversión similar. El principal altcoin se consolida en una tendencia alcista, demostrando que los grandes capitales prefieren actualmente invertir en ETH. Esta rotación de liquidez está agotando a Bitcoin. En cuanto a Ethereum, frente al dólar, está probando con cautela el nivel de $1,875. Si este soporte se mantiene, se abriría un camino directo hacia $2,163. La fuerza relativa de ETH es una buena señal para el mercado en general, pero la situación sigue siendo tensa para los tenedores de Bitcoin. O bien el BTC sigue el ejemplo de Ethereum y confirma el patrón de inversión superando los $67,200, o el patrón no se materializará. Según Kibard, si no se produce un ataque al "cuello" del patrón en los próximos días, los vendedores recuperarán el control y llevarán al Bitcoin hacia niveles de soporte sostenidos en $60,000 y $58,000.

cryptonews.ruHace 54 min(s)

El patrón de 'cabeza y hombros' invertido en el gráfico de Bitcoin augura una subida a $67,200

cryptonews.ruHace 54 min(s)

Las acciones de empresas de inteligencia artificial se negocian como 'memecoins', mientras que Bitcoin apenas cambia de precio: revisión de la semana

El artículo comienza con una advertencia de seguridad sobre una vulnerabilidad en las carteras frías Coldcard que podría comprometer las claves privadas, instando a los usuarios a tomar medidas inmediatas. En los mercados financieros tradicionales, la atención se centró en una fuerte venta masiva en el sector de la IA y los mercados asiáticos, especialmente en Corea del Sur, donde el índice KOSPI cayó un 35% en un mes. El fondo "Situational Awareness" de Leopold Aschenbrenner sufrió grandes pérdidas, lo que provocó liquidaciones forzosas y se especula con una posible manipulación por parte de Citadel. Los analistas debaten el futuro del sector de la IA y los semiconductores tras la corrección. En el ámbito macroeconómico, la reunión de la Fed generó preocupación, mientras que Japón intervino para frenar la caída del yen, con resultados limitados hasta ahora. En criptomonedas, el panorama fue negativo: varias plataformas como BitMart anunciaron su cierre, y empresas como Coinbase (COIN) reportaron resultados decepcionantes y despidos. MicroStrategy (MSTR) continuó acumulando reservas en dólares y recompró acciones propias, en una estrategia criticada por algunos. Se destacan debates sobre el futuro de DeFi (como Trade.xyz en Hyperliquid) y posibles actividades de información privilegiada. Finalmente, se menciona un renovado interés de inversores como Jason Calacanis en proyectos de cripto e IA como Bittensor ($TAO), aunque se advierte sobre la precaución necesaria con este tipo de recomendaciones. El artículo cierra reiterando la advertencia sobre la vulnerabilidad de Coldcard y la importancia de la autodeposición y la responsabilidad personal en cripto.

cryptonews.ruHace 1 hora(s)

Las acciones de empresas de inteligencia artificial se negocian como 'memecoins', mientras que Bitcoin apenas cambia de precio: revisión de la semana

cryptonews.ruHace 1 hora(s)

Trading

Spot
活动图片