Les mods de jeux vidéo propagent le nouvel infostealer crypto 'Stealka' : Kaspersky

cointelegraphPublié le 2025-12-22Dernière mise à jour le 2025-12-22

Résumé

Un nouveau logiciel malveillant nommé "Stealka" cible les portefeuilles de cryptomonnaies et les données des navigateurs, en se faisant passer pour des mods de jeux vidéo et des cracks logiciels. Découvert en novembre par Kaspersky, ce malware est diffusé via des plateformes légitimes comme GitHub et Google Sites, et parfois via de faux sites web très professionnels, potentiellement créés avec des outils d'IA. Stealka vise principalement les navigateurs basés sur Chromium et Gecko (Chrome, Firefox, Edge, etc.), compromettant les données de remplissage automatique, les identifiants et les détails de cartes de paiement. Il cible également 115 extensions de navigateur, dont 80 portefeuilles crypto comme MetaMask, Trust Wallet, Binance et Coinbase, ainsi que des gestionnaires de mots de passe et des services 2FA. Les applications de messagerie (Discord, Telegram), les clients de jeux et les VPN sont également menacés. Pour se protéger, Kaspersky recommande d'utiliser un antivirus fiable, d'éviter de stocker les mots de passe dans le navigateur et de ne pas télécharger de logiciels piratés ou de mods de jeux non officiels.

Un nouveau logiciel malveillant ciblant les portefeuilles crypto et les extensions de navigateur tout en se faisant passer pour des triches et mods de jeux a été découvert, selon la firme de cybersécurité Kaspersky.

Kaspersky a rapporté jeudi avoir découvert un nouvel infostealer surnommé « Stealka », qui cible les données des utilisateurs de Microsoft Windows.

Les attaquants ont utilisé ce malware, découvert en novembre, pour pirater des comptes, voler des cryptomonnaies et installer des mineurs crypto sur les ordinateurs de leurs victimes tout en se faisant passer pour des cracks, triches et mods de jeux vidéo.

Le logiciel malveillant a été distribué via des plateformes légitimes comme GitHub, SourceForge et Google Sites, déguisé en mods de jeux, notamment pour Roblox, et en cracks logiciels pour des applications comme Microsoft Visio.

Parfois, les attaquants vont plus loin, utilisant possiblement des outils d'intelligence artificielle pour créer de faux sites web entiers qui semblent « assez professionnels », a déclaré le chercheur de Kaspersky Artem Ushkov.

Un faux site web prétendant offrir des scripts Roblox, Source : Kaspersky

Portefeuilles crypto et extensions ciblés

Ushkov a noté que Stealka possède un « arsenal de capacités assez étendu », mais est particulièrement dangereux car sa cible principale sont les données des navigateurs basés sur les moteurs Chromium et Gecko.

Cela met en danger plus de 100 navigateurs différents, dont les populaires Chrome, Firefox, Opera, Yandex, Edge, Brave, et bien d'autres.

Lire aussi : Les pirates exploitent une bibliothèque JavaScript pour installer des drainers crypto

Ses cibles principales sont les données de remplissage automatique, comme les identifiants de connexion, les adresses et les détails des cartes de paiement, mais il cible aussi les paramètres et bases de données de 115 extensions de navigateur pour portefeuilles crypto, gestionnaires de mots de passe et services 2FA (authentification à deux facteurs).

Parmi les 80 portefeuilles crypto ciblés, on trouve Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus et Exodus.

Kaspersky a également indiqué que les applications de messagerie, dont Discord, Telegram, Unigram, Pidgin et Tox, étaient également à risque, tout comme les clients email, les gestionnaires de mots de passe, les clients de jeu et même les applications VPN.

Évitez les logiciels piratés et les mods de jeux

Pour rester protégé, Kaspersky recommande d'utiliser un logiciel antivirus fiable et des gestionnaires de mots de passe pour éviter de stocker les mots de passe dans les navigateurs. Il met également en garde contre l'utilisation de logiciels piratés et de mods de jeux non officiels.

Cloudflare a rapporté la semaine dernière que plus de 5 % de tous les emails envoyés dans le monde contenaient du contenu malveillant, et plus de la moitié d'entre eux contenaient un lien de phishing, tandis qu'un quart de toutes les pièces jointes HTML se sont avérées malveillantes.

Magazine : Grandes questions : Le Bitcoin survivrait-il à une panne de courant de 10 ans ?

Questions liées

QQu'est-ce que le 'Stealka' et comment se propage-t-il ?

ALe 'Stealka' est un nouveau logiciel malveillant de type 'infostealer' qui cible les portefeuilles cryptographiques et les extensions de navigateur. Il se propage en se faisant passer pour des triches, des mods de jeux vidéo (notamment pour Roblox) et des cracks logiciels, distribués via des plateformes légitimes comme GitHub, SourceForge et Google Sites.

QQuels sont les principaux navigateurs et types de données ciblés par Stealka ?

AStealka cible les données des navigateurs basés sur les moteurs Chromium et Gecko, ce qui représente plus de 100 navigateurs, dont Chrome, Firefox, Opera, Edge et Brave. Il vole principalement les données de remplissage automatique (identifiants de connexion, adresses, détails de cartes de paiement), ainsi que les paramètres et bases de données de 115 extensions liées aux portefeuilles crypto, gestionnaires de mots de passe et services 2FA.

QQuels portefeuilles de cryptomonnaies sont spécifiquement visés par ce malware ?

AParmi les 80 portefeuilles de cryptomonnaies ciblés, on trouve Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus et Exodus.

QQuelles autres applications, outre les navigateurs, sont menacées par Stealka ?

AEn plus des navigateurs et extensions, Stealka menace également les applications de messagerie (Discord, Telegram, Unigram, Pidgin, Tox), les clients de messagerie électronique, les gestionnaires de mots de passe, les clients de jeux et même les applications VPN.

QQuelles sont les recommandations de Kaspersky pour se protéger contre Stealka ?

AKaspersky recommande d'utiliser un logiciel antivirus fiable et des gestionnaires de mots de passe pour éviter de stocker les mots de passe dans le navigateur. Il conseille également de ne pas utiliser de logiciels piratés ni de mods de jeux non officiels.

Lectures associées

Point de vue d'un KOL : Pourquoi le SOL va monter à ce niveau ?

L'analyste "gum" avance plusieurs raisons pour lesquelles le cours du SOL pourrait connaître une hausse à partir de son niveau actuel. L'argument principal est une rupture technique après une consolidation de 4 mois, signalant un regain d'appétit pour le risque sur le marché des crypto-monnaies, dont le SOL est un indicateur clé. La dynamique de propriété aurait évolué, les détenteurs à long terme reprenant le contrôle face au départ des traders à court terme, créant un contexte propice à une reprise sur tout regain de volume. Les fondamentaux du réseau Solana sont mis en avant : son écosystème robuste (applications, utilisateurs, protocoles), son adoption par des institutions fortes et son intégration dans la DeFi et les RWAs (Actifs Réels Tokenisés). Le "Clarity Act" américain est présenté comme un futur catalyseur majeur bénéficiant directement à Solana. L'analyse souligne la résilience historique du SOL, l'un des rares actifs à avoir dépassé son précédent sommet après le cycle baissier, malgré une volatilité importante ayant chassé les investisseurs spéculatifs. Enfin, deux axes de croissance futurs sont identifiés : l'émergence de l'IA sur Solana, attendue après la conférence Accelerate de Miami, et la poursuite de la domination du réseau sur le marché des memecoins, générateur de frais et nécessitant des infrastructures dédiées.

marsbitIl y a 18 mins

Point de vue d'un KOL : Pourquoi le SOL va monter à ce niveau ?

marsbitIl y a 18 mins

Les protocoles de Proof of Work antérieurs à Bitcoin viennent d'être réimplémentés

Au début du mois de mai 2026, en cinq jours, un collectif de développeurs a réimplémenté une série de protocoles historiques de preuve de travail (PoW) qui ont précédé Bitcoin. L'initiative a commencé avec la recréation de RPOW (Reusable Proofs of Work), un système de monnaie électronique centralisé proposé par Hal Finney en 2004. Fred Krueger a lancé rpow2.com, une version fidèle mais utilisant Ed25519 au lieu du matériel cryptographique d'origine. Rapidement, d'autres versions comme rpow4.com ont intégré des mécanismes de Bitcoin tels qu'un plafond de 21 millions d'unités et le halving. Parallèlement, Mike In Space a mis en ligne un prototype fonctionnel de b-money, la proposition de Wei Dai de 1998, jamais implémentée auparavant. D'autres projets ont émergé, incluant un marché prédictif et un échange décentralisé utilisant ces jetons RPOW. Les auteurs soulignent que ces projets, bien que techniquement intéressants comme exercice d'archéologie cypherpunk, sont souvent expérimentaux, centralisés et sans garantie. Ils mettent également en lumière l'utilisation innovante des hooks dans un projet nommé HASH sur Ethereum, non pour un moteur économique mais comme infrastructure garantissant un lancement équitable et collectant des frais de protocole. L'article conclut que cette vague de réimplémentation est moins une innovation financière qu'une exploration historique et technique par une niche de la communauté crypto.

marsbitIl y a 19 mins

Les protocoles de Proof of Work antérieurs à Bitcoin viennent d'être réimplémentés

marsbitIl y a 19 mins

Les bourses coréennes « en guerre » contre les autorités de régulation, repoussant les limites de l'application et de la législation

La Corée du Sud est le théâtre d’un conflit réglementaire sans précédent entre les principales plateformes d'échange de crypto-actifs et son régulateur anti-blanchiment, le Financial Intelligence Unit (FIU). Après des années de sanctions administratives lourdes, les échanges contestent désormais activement les décisions du FIU devant les tribunaux. La cour administrative de Séoul a récemment donné raison à Dunamu (opérateur d'Upbit) dans un litige concernant une suspension d'activité, estimant que le FIU n'avait pas suffisamment justifié la gravité de la sanction. Dans une autre affaire concernant Bithumb, le tribunal a suspendu l'exécution d'une lourde peine, craignant des dommages irréparables pour la plateforme. Ces décisions judiciaires imposent désormais au régulateur une charge de preuve plus stricte. Parallèlement, l'association professionnelle DAXA s'oppose à un projet de révision de la loi sur les informations financières spécifiques. L'industrie critique une disposition qui obligerait à signaler systématiquement tout transfert de crypto-actifs supérieur à 10 millions de wons (environ 6 800 dollars) comme transaction suspecte (STR). DAXA estime que cette approche basée uniquement sur le montant, et non sur le risque, submergerait le système de rapports et réduirait son efficacité. Ce conflit révèle une tension structurelle dans la régulation coréenne : un cadre législatif global sur les actifs numériques fait encore défaut, tandis que les actions du FIU, basées sur les règles anti-blanchiment, se font plus denses et sévères. Les échanges, par des recours juridiques et des interventions dans le débat législatif, remettent en question la légitimité et la proportionnalité des sanctions. Cette confrontation pourrait à terme conduire à un cadre réglementaire plus équilibré et durable pour l'industrie des crypto-actifs en Corée du Sud.

marsbitIl y a 1 h

Les bourses coréennes « en guerre » contre les autorités de régulation, repoussant les limites de l'application et de la législation

marsbitIl y a 1 h

Trading

Spot
Futures
活动图片