Les mods de jeux vidéo propagent le nouvel infostealer crypto 'Stealka' : Kaspersky

cointelegraphPublié le 2025-12-22Dernière mise à jour le 2025-12-22

Résumé

Un nouveau logiciel malveillant nommé "Stealka" cible les portefeuilles de cryptomonnaies et les données des navigateurs, en se faisant passer pour des mods de jeux vidéo et des cracks logiciels. Découvert en novembre par Kaspersky, ce malware est diffusé via des plateformes légitimes comme GitHub et Google Sites, et parfois via de faux sites web très professionnels, potentiellement créés avec des outils d'IA. Stealka vise principalement les navigateurs basés sur Chromium et Gecko (Chrome, Firefox, Edge, etc.), compromettant les données de remplissage automatique, les identifiants et les détails de cartes de paiement. Il cible également 115 extensions de navigateur, dont 80 portefeuilles crypto comme MetaMask, Trust Wallet, Binance et Coinbase, ainsi que des gestionnaires de mots de passe et des services 2FA. Les applications de messagerie (Discord, Telegram), les clients de jeux et les VPN sont également menacés. Pour se protéger, Kaspersky recommande d'utiliser un antivirus fiable, d'éviter de stocker les mots de passe dans le navigateur et de ne pas télécharger de logiciels piratés ou de mods de jeux non officiels.

Un nouveau logiciel malveillant ciblant les portefeuilles crypto et les extensions de navigateur tout en se faisant passer pour des triches et mods de jeux a été découvert, selon la firme de cybersécurité Kaspersky.

Kaspersky a rapporté jeudi avoir découvert un nouvel infostealer surnommé « Stealka », qui cible les données des utilisateurs de Microsoft Windows.

Les attaquants ont utilisé ce malware, découvert en novembre, pour pirater des comptes, voler des cryptomonnaies et installer des mineurs crypto sur les ordinateurs de leurs victimes tout en se faisant passer pour des cracks, triches et mods de jeux vidéo.

Le logiciel malveillant a été distribué via des plateformes légitimes comme GitHub, SourceForge et Google Sites, déguisé en mods de jeux, notamment pour Roblox, et en cracks logiciels pour des applications comme Microsoft Visio.

Parfois, les attaquants vont plus loin, utilisant possiblement des outils d'intelligence artificielle pour créer de faux sites web entiers qui semblent « assez professionnels », a déclaré le chercheur de Kaspersky Artem Ushkov.

Un faux site web prétendant offrir des scripts Roblox, Source : Kaspersky

Portefeuilles crypto et extensions ciblés

Ushkov a noté que Stealka possède un « arsenal de capacités assez étendu », mais est particulièrement dangereux car sa cible principale sont les données des navigateurs basés sur les moteurs Chromium et Gecko.

Cela met en danger plus de 100 navigateurs différents, dont les populaires Chrome, Firefox, Opera, Yandex, Edge, Brave, et bien d'autres.

Lire aussi : Les pirates exploitent une bibliothèque JavaScript pour installer des drainers crypto

Ses cibles principales sont les données de remplissage automatique, comme les identifiants de connexion, les adresses et les détails des cartes de paiement, mais il cible aussi les paramètres et bases de données de 115 extensions de navigateur pour portefeuilles crypto, gestionnaires de mots de passe et services 2FA (authentification à deux facteurs).

Parmi les 80 portefeuilles crypto ciblés, on trouve Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus et Exodus.

Kaspersky a également indiqué que les applications de messagerie, dont Discord, Telegram, Unigram, Pidgin et Tox, étaient également à risque, tout comme les clients email, les gestionnaires de mots de passe, les clients de jeu et même les applications VPN.

Évitez les logiciels piratés et les mods de jeux

Pour rester protégé, Kaspersky recommande d'utiliser un logiciel antivirus fiable et des gestionnaires de mots de passe pour éviter de stocker les mots de passe dans les navigateurs. Il met également en garde contre l'utilisation de logiciels piratés et de mods de jeux non officiels.

Cloudflare a rapporté la semaine dernière que plus de 5 % de tous les emails envoyés dans le monde contenaient du contenu malveillant, et plus de la moitié d'entre eux contenaient un lien de phishing, tandis qu'un quart de toutes les pièces jointes HTML se sont avérées malveillantes.

Magazine : Grandes questions : Le Bitcoin survivrait-il à une panne de courant de 10 ans ?

Questions liées

QQu'est-ce que le 'Stealka' et comment se propage-t-il ?

ALe 'Stealka' est un nouveau logiciel malveillant de type 'infostealer' qui cible les portefeuilles cryptographiques et les extensions de navigateur. Il se propage en se faisant passer pour des triches, des mods de jeux vidéo (notamment pour Roblox) et des cracks logiciels, distribués via des plateformes légitimes comme GitHub, SourceForge et Google Sites.

QQuels sont les principaux navigateurs et types de données ciblés par Stealka ?

AStealka cible les données des navigateurs basés sur les moteurs Chromium et Gecko, ce qui représente plus de 100 navigateurs, dont Chrome, Firefox, Opera, Edge et Brave. Il vole principalement les données de remplissage automatique (identifiants de connexion, adresses, détails de cartes de paiement), ainsi que les paramètres et bases de données de 115 extensions liées aux portefeuilles crypto, gestionnaires de mots de passe et services 2FA.

QQuels portefeuilles de cryptomonnaies sont spécifiquement visés par ce malware ?

AParmi les 80 portefeuilles de cryptomonnaies ciblés, on trouve Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus et Exodus.

QQuelles autres applications, outre les navigateurs, sont menacées par Stealka ?

AEn plus des navigateurs et extensions, Stealka menace également les applications de messagerie (Discord, Telegram, Unigram, Pidgin, Tox), les clients de messagerie électronique, les gestionnaires de mots de passe, les clients de jeux et même les applications VPN.

QQuelles sont les recommandations de Kaspersky pour se protéger contre Stealka ?

AKaspersky recommande d'utiliser un logiciel antivirus fiable et des gestionnaires de mots de passe pour éviter de stocker les mots de passe dans le navigateur. Il conseille également de ne pas utiliser de logiciels piratés ni de mods de jeux non officiels.

Lectures associées

« Sauvetage des obligations d'État américaines » : Bessent a échoué la semaine dernière, les regards se tournent maintenant vers Walsh

Le secrétaire au Trésor américain Bessent a annoncé la semaine dernière un doublement au minimum du programme de rachat d’obligations d’État à long terme pour tenter de contenir la hausse des rendements. L’effet a été bref : les rendements sont rapidement remontés, tandis que l’or et le bitcoin ont fortement progressé, ce que les analystes interprètent comme une fuite des inquiétudes du marché vers d’autres actifs. Les regards se tournent désormais vers le président de la Fed, Walsh, qui s’exprimera vendredi à Jackson Hole. Le marché est extrêmement sensible à ses déclarations, cherchant des clarifications sur la fonction de réaction de la Fed face à une inflation tenace et à la détérioration des finances publiques. Des analystes avertissent qu’un manque de nouveauté dans son discours pourrait accentuer les ventes sur le marché obligataire. L’intervention du Trésor, qualifiée de simple « réaménagement des chaises sur le pont », est jugée insuffisante car elle ne crée pas de monnaie. Certains évoquent la possibilité que la Fed lance une opération « Twist » : vendre des obligations courtes pour acheter des obligations longues, afin de faire baisser les rendements à long terme sans expansion du bilan. Avant le discours de Walsh, la publication de l’indice PCE de juillet mercredi apportera un indice crucial sur l’inflation. Par ailleurs, le rendement des obligations à 30 ans à 5% est perçu comme un seuil clé. S’il ne redescend pas, la pression pourrait s’accentuer sur le dollar et les secteurs à fort levier, tandis que des voix comme celle de Ray Dalio recommandent de réduire l’exposition aux obligations au profit de l’or et du bitcoin, en prévision de risques liés à la dette américaine.

marsbitIl y a 22 mins

« Sauvetage des obligations d'État américaines » : Bessent a échoué la semaine dernière, les regards se tournent maintenant vers Walsh

marsbitIl y a 22 mins

Trois mois, deux tours de table : la version chinoise de Palantir est en plein essor

L'entreprise chinoise Beijing Zhongshu Ruizhi Technology, considérée comme la version locale de Palantir, a annoncé un nouveau tour de financement stratégique de plusieurs centaines de millions de yuans, seulement trois mois après une levée de fonds de série B d'un montant similaire. Ce cycle de financement rapide, mené par des acteurs étatiques tels que le Fonds d'investissement Internet de Chine, souligne la forte reconnaissance du marché pour ses technologies fondamentales et ses réalisations en matière de déploiement. Fondée en 2020 par la Dr. Han Han, docteure de l'Université Tsinghua, l'entreprise se spécialise dans l'IA de décision fiable pour l'industrie. Elle s'attaque aux défis des grands modèles génératifs, comme les hallucinations de l'IA, grâce à ses technologies propriétaires fondées sur la théorie de la méta-causalité, des modèles causaux et un moteur d'ontologie dynamique. Ces innovations visent à fournir une capacité de prise de décision explicable, vérifiable et exécutable pour les scénarios industriels critiques. Sur le plan commercial, Zhongshu Ruizhi a déployé ses solutions dans plus de 800 scénarios de production complexes pour plus de 50 clients, principalement des grandes entreprises d'État dans les secteurs de l'électricité, du pétrole et de l'aérospatiale. L'entreprise affirme une croissance rapide de son chiffre d'affaires en 2025 et une forte capacité d'autofinancement. Les nouveaux fonds seront destinés à renforcer l'innovation théorique, à étendre la réplication des applications phares et à élargir la présence sur les marchés internationaux. Les investisseurs voient dans cette entreprise un acteur clé pour définir les normes de l'IA industrielle fiable en Chine et gagner en influence sur la scène mondiale de l'IA physique.

marsbitIl y a 58 mins

Trois mois, deux tours de table : la version chinoise de Palantir est en plein essor

marsbitIl y a 58 mins

La plus grande problématique de l'économie politique à l'ère de l'IA : Les robots deviennent de plus en plus compétents, comment l'humanité peut-elle partager la valeur ?

Dans un contexte où l'IA et la robotique progressent rapidement, un article de *The Economist* relance le débat sur un problème fondamental de l'ère numérique : comment les humains peuvent-ils partager la valeur créée par des machines de plus en plus compétentes ? Historiquement, les gains de productivité se traduisaient par une augmentation des salaires et de la consommation. Cependant, l'IA, en remplaçant non seulement le travail manuel mais aussi le travail cognitif, risque de rompre ce cycle. La croissance économique et les profits pourraient continuer tandis que le nombre d'humains participant directement à la création de valeur diminuerait, posant un défi crucial de répartition des richesses. La situation en Chine illustre cette tension : malgré des avancées significatives dans les nouvelles technologies, la consommation reste faible, révélant une difficulté à faire circuler les bénéfices de l'innovation vers les revenus des ménages. Ce phénomène est global : la valeur se concentre chez les géants technologiques, tandis que la part du travail dans le PIB recule. Face à ce défi, plusieurs voies sont envisagées : le modèle capitaliste traditionnel, une voie d'État-capitalisme, ou des mécanismes innovants comme des fonds souverains numériques, une actionnariat populaire ou un revenu de base. La capacité à construire un système de distribution équitable, permettant à tous de bénéficier des gains de productivité de l'IA, deviendra un facteur clé de compétitivité et de stabilité sociale au XXIe siècle. Pour la Chine, comme pour toutes les nations, résoudre cette équation sera essentiel pour façonner l'avenir.

marsbitIl y a 1 h

La plus grande problématique de l'économie politique à l'ère de l'IA : Les robots deviennent de plus en plus compétents, comment l'humanité peut-elle partager la valeur ?

marsbitIl y a 1 h

Trading

Spot
活动图片