Les mods de jeux vidéo propagent le nouvel infostealer crypto 'Stealka' : Kaspersky

cointelegraphPublié le 2025-12-22Dernière mise à jour le 2025-12-22

Résumé

Un nouveau logiciel malveillant nommé "Stealka" cible les portefeuilles de cryptomonnaies et les données des navigateurs, en se faisant passer pour des mods de jeux vidéo et des cracks logiciels. Découvert en novembre par Kaspersky, ce malware est diffusé via des plateformes légitimes comme GitHub et Google Sites, et parfois via de faux sites web très professionnels, potentiellement créés avec des outils d'IA. Stealka vise principalement les navigateurs basés sur Chromium et Gecko (Chrome, Firefox, Edge, etc.), compromettant les données de remplissage automatique, les identifiants et les détails de cartes de paiement. Il cible également 115 extensions de navigateur, dont 80 portefeuilles crypto comme MetaMask, Trust Wallet, Binance et Coinbase, ainsi que des gestionnaires de mots de passe et des services 2FA. Les applications de messagerie (Discord, Telegram), les clients de jeux et les VPN sont également menacés. Pour se protéger, Kaspersky recommande d'utiliser un antivirus fiable, d'éviter de stocker les mots de passe dans le navigateur et de ne pas télécharger de logiciels piratés ou de mods de jeux non officiels.

Un nouveau logiciel malveillant ciblant les portefeuilles crypto et les extensions de navigateur tout en se faisant passer pour des triches et mods de jeux a été découvert, selon la firme de cybersécurité Kaspersky.

Kaspersky a rapporté jeudi avoir découvert un nouvel infostealer surnommé « Stealka », qui cible les données des utilisateurs de Microsoft Windows.

Les attaquants ont utilisé ce malware, découvert en novembre, pour pirater des comptes, voler des cryptomonnaies et installer des mineurs crypto sur les ordinateurs de leurs victimes tout en se faisant passer pour des cracks, triches et mods de jeux vidéo.

Le logiciel malveillant a été distribué via des plateformes légitimes comme GitHub, SourceForge et Google Sites, déguisé en mods de jeux, notamment pour Roblox, et en cracks logiciels pour des applications comme Microsoft Visio.

Parfois, les attaquants vont plus loin, utilisant possiblement des outils d'intelligence artificielle pour créer de faux sites web entiers qui semblent « assez professionnels », a déclaré le chercheur de Kaspersky Artem Ushkov.

Un faux site web prétendant offrir des scripts Roblox, Source : Kaspersky

Portefeuilles crypto et extensions ciblés

Ushkov a noté que Stealka possède un « arsenal de capacités assez étendu », mais est particulièrement dangereux car sa cible principale sont les données des navigateurs basés sur les moteurs Chromium et Gecko.

Cela met en danger plus de 100 navigateurs différents, dont les populaires Chrome, Firefox, Opera, Yandex, Edge, Brave, et bien d'autres.

Lire aussi : Les pirates exploitent une bibliothèque JavaScript pour installer des drainers crypto

Ses cibles principales sont les données de remplissage automatique, comme les identifiants de connexion, les adresses et les détails des cartes de paiement, mais il cible aussi les paramètres et bases de données de 115 extensions de navigateur pour portefeuilles crypto, gestionnaires de mots de passe et services 2FA (authentification à deux facteurs).

Parmi les 80 portefeuilles crypto ciblés, on trouve Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus et Exodus.

Kaspersky a également indiqué que les applications de messagerie, dont Discord, Telegram, Unigram, Pidgin et Tox, étaient également à risque, tout comme les clients email, les gestionnaires de mots de passe, les clients de jeu et même les applications VPN.

Évitez les logiciels piratés et les mods de jeux

Pour rester protégé, Kaspersky recommande d'utiliser un logiciel antivirus fiable et des gestionnaires de mots de passe pour éviter de stocker les mots de passe dans les navigateurs. Il met également en garde contre l'utilisation de logiciels piratés et de mods de jeux non officiels.

Cloudflare a rapporté la semaine dernière que plus de 5 % de tous les emails envoyés dans le monde contenaient du contenu malveillant, et plus de la moitié d'entre eux contenaient un lien de phishing, tandis qu'un quart de toutes les pièces jointes HTML se sont avérées malveillantes.

Magazine : Grandes questions : Le Bitcoin survivrait-il à une panne de courant de 10 ans ?

Questions liées

QQu'est-ce que le 'Stealka' et comment se propage-t-il ?

ALe 'Stealka' est un nouveau logiciel malveillant de type 'infostealer' qui cible les portefeuilles cryptographiques et les extensions de navigateur. Il se propage en se faisant passer pour des triches, des mods de jeux vidéo (notamment pour Roblox) et des cracks logiciels, distribués via des plateformes légitimes comme GitHub, SourceForge et Google Sites.

QQuels sont les principaux navigateurs et types de données ciblés par Stealka ?

AStealka cible les données des navigateurs basés sur les moteurs Chromium et Gecko, ce qui représente plus de 100 navigateurs, dont Chrome, Firefox, Opera, Edge et Brave. Il vole principalement les données de remplissage automatique (identifiants de connexion, adresses, détails de cartes de paiement), ainsi que les paramètres et bases de données de 115 extensions liées aux portefeuilles crypto, gestionnaires de mots de passe et services 2FA.

QQuels portefeuilles de cryptomonnaies sont spécifiquement visés par ce malware ?

AParmi les 80 portefeuilles de cryptomonnaies ciblés, on trouve Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus et Exodus.

QQuelles autres applications, outre les navigateurs, sont menacées par Stealka ?

AEn plus des navigateurs et extensions, Stealka menace également les applications de messagerie (Discord, Telegram, Unigram, Pidgin, Tox), les clients de messagerie électronique, les gestionnaires de mots de passe, les clients de jeux et même les applications VPN.

QQuelles sont les recommandations de Kaspersky pour se protéger contre Stealka ?

AKaspersky recommande d'utiliser un logiciel antivirus fiable et des gestionnaires de mots de passe pour éviter de stocker les mots de passe dans le navigateur. Il conseille également de ne pas utiliser de logiciels piratés ni de mods de jeux non officiels.

Lectures associées

Dylan Patel : le fondateur de SemiAnalysis, loué par Jensen Huang, est un "apiculteur" et un "gogo" des forums

Dylan Patel, le fondateur de l'organisation de recherche indépendante SemiAnalysis, est une figure singulière dans le secteur technologique. Cet ancien apiculteur du Minnesota est avant tout un autodidacte passionné, ayant appris les subtilités des semi-conducteurs en échangeant anonymement sur des forums en ligne dès son plus jeune âge. En 2020, il a lancé son blog, SemiAnalysis, qui s'est rapidement transformé en une entreprise de référence, générant des revenus substantiels grâce à ses abonnements, ses modèles et ses services de conseil. Avec une équipe d'environ 60 personnes et un laboratoire de démontage de puces, SemiAnalysis produit des rapports techniques approfondis sur l'industrie des semi-conducteurs et de l'IA. L'influence de Patel est considérable. Son analyse critique du logiciel ROCm d'AMD a conduit à un échange direct de 90 minutes avec la PDG Lisa Su, qui a publiquement remercié ses « retours constructifs ». Le fondateur de Nvidia, Jensen Huang, a également cité et loué les travaux de SemiAnalysis lors d'événements majeurs. Ses rapports, axés sur les contraintes pratiques comme les chaînes d'approvisionnement, peuvent avoir un impact immédiat sur les marchés boursiers, comme ce fut le cas avec certains fabricants de mémoire. SemiAnalysis est désormais perçu comme un guide essentiel et indépendant pour les décisions d'investissement et les stratégies industrielles dans le domaine des semi-conducteurs et de l'IA.

marsbitIl y a 31 mins

Dylan Patel : le fondateur de SemiAnalysis, loué par Jensen Huang, est un "apiculteur" et un "gogo" des forums

marsbitIl y a 31 mins

Rapport Q1 d’Ethereum : Activité on-chain à un niveau record, l’actif tokenisé en tête de l’industrie

Rapport sur le premier trimestre 2026 : l'activité sur la chaîne d'Ethereum atteint un niveau record, les actifs tokenisés en tête de l'industrie. Le rapport met en évidence une divergence claire au T1 2026 : les mesures d'utilisation (utilisateurs actifs mensuels à 13,2 millions, transactions à 200,4 millions) ont atteint des sommets historiques, tandis que les valeurs monétaires (TVL à 316,2 Mds$, capitalisation boursière totale d'ETH à 290 Mds$) ont baissé. Cela résulte des bénéfices de l'élargissement de l'espace de stockage Blob, réduisant drastiquement les frais de transaction de base de 47,9% malgré une activité accrue. Ethereum domine largement le paysage des actifs tokenisés, avec une capitalisation totale de 2 034 Mds$. Il détient des parts de marché écrasantes dans les stablecoins (61,8% parmi 5 chaînes), les fonds tokenisés (73%) et les matières premières tokenisées (84%). Les indicateurs DeFi (prêts actifs, frais des applications) restent également leaders. La vision à long terme est que l'espace de bloc moins cher stimulera la demande, reproduisant le "paradoxe de Jevons". Le rapport compare cette phase à Internet en 1996, prédisant une adoption massive alors que les institutions financières traditionnelles (BlackRock, JPMorgan) accélèrent leurs déploiements sur Ethereum, attirées par sa liquidité, sa neutralité et son écosystème mature. L'objectif est de consolider la position d'Ethereum en tant que couche de règlement fondamentale pour la finance mondiale.

marsbitIl y a 34 mins

Rapport Q1 d’Ethereum : Activité on-chain à un niveau record, l’actif tokenisé en tête de l’industrie

marsbitIl y a 34 mins

Un indicateur CryptoQuant signale une accumulation par les baleines près du support des 64 000 $ pour le Bitcoin

Une analyse de CryptoQuant indique une hausse significative de la taille moyenne des ordres sur le marché spot du Bitcoin autour du niveau de support clé de 64 000 $. Cette métrique, calculée en divisant le volume échangé par le nombre de transactions, suggère une possible accumulation par les "baleines" (gros investisseurs) lors du repli des prix. Un tel signal, observé près d'une zone de support, peut indiquer que des acheteurs importants absorbent l'offre vendue plutôt que d'attendre une cassure haussière. Bien que cela ne garantisse pas un plancher de marché, cela constitue un indice à surveiller quant à la solidité de ce support. Il est important de noter que cette métrique doit être interprétée avec prudence. Une taille moyenne d'ordre élevée peut parfois refléter des mouvements internes aux plateformes d'échange et non uniquement un achat directionnel convaincu. Sa fiabilité est renforcée lorsqu'elle s'accompagne d'autres signaux, comme une stabilisation des prix ou une diminution de la pression vendeuse. En conclusion, ce signal de CryptoQuant apporte un élément nuance au contexte actuel, indiquant une possible accumulation par les grands capitaux malgré la correction. Cependant, cela ne constitue pas une garantie de renversement haussier. La suite de l'évolution du prix autour du niveau de 64 000 $, ainsi que les facteurs macroéconomiques et les flux des ETF, restent déterminants pour la tendance future.

bitcoinistIl y a 1 h

Un indicateur CryptoQuant signale une accumulation par les baleines près du support des 64 000 $ pour le Bitcoin

bitcoinistIl y a 1 h

Trading

Spot
Futures
活动图片