Pencurian Kripto Bersembunyi di Balik Mod Game Populer—Kaspersky

bitcoinistDipublikasikan tanggal 2025-12-23Terakhir diperbarui pada 2025-12-23

Abstrak

Kaspersky memperingatkan tentang infostealer baru bernama "Stealka" yang disebarkan melalui mod game dan perangkat lunak bajakan palsu, mengancam pengguna crypto dan gamer. Malware ini menyamar sebagai mod atau crack untuk game populer seperti Roblox atau Microsoft Visio, dan didistribusikan melalui situs web terpercaya seperti GitHub dan Google Sites. Setelah dijalankan, Stealka mencuri data browser, kata sandi, dan informasi dompet crypto, termasuk ekstensi untuk MetaMask, Binance Wallet, dan Coinbase. Kunci pribadi, frasa seed, serta data kartu browser dapat dicuri, yang kemudian digunakan untuk mengambil alih akun korban. Kaspersky melaporkan kasus di Rusia, Turki, Brasil, Jerman, dan India. Malware ini terkadang dikombinasikan dengan kode cryptominer. Pengguna disarankan menghindari perangkat lunak tidak resmi, menggunakan antivirus terpercaya, mengaktifkan autentikasi dua faktor, dan memverifikasi checksum file sebelum dijalankan.

Kaspersky telah memperingatkan bahwa infostealer baru bernama "Stealka" disebarkan melalui mod game video palsu dan perangkat lunak bajakan, membahayakan pengguna kripto dan gamer.

Malware ini teridentifikasi pada November 2025 dan disampaikan sebagai tambahan game yang terlihat tidak berbahaya atau crack utilitas. Sistem yang menjalankan Windows menjadi target utama.

Penyerang Menyembunyikan Malware di Dalam Mod

Laporan mengungkapkan bahwa Stealka disamarkan sebagai cheat, mod, dan crack untuk judul populer, dengan paket palsu diposting ke tempat yang biasanya dipercaya pengguna. File telah terlihat di GitHub, SourceForge, Softpedia, dan Google Sites, yang membantu unduhan terlihat sah.

Dalam beberapa kasus, malware dikemas sebagai mod Roblox atau salinan bajakan Microsoft Visio. Menurut Kaspersky, kampanye menggunakan situs web yang meyakinkan dan mungkin menggunakan alat otomatis untuk membuat halaman profesional yang menipu orang untuk mengklik tautan unduhan.

Data dan Dompet Ditargetkan

Setelah dijalankan, Stealka mencari data browser, kata sandi tersimpan, dan informasi dompet kripto. Berdasarkan laporan, ini menargetkan lebih dari 115 ekstensi browser yang terkait dengan dompet, pengelola kata sandi, dan aplikasi dua faktor.

Ekstensi untuk MetaMask, Binance Wallet, Coinbase, dan dompet populer lainnya termasuk yang berisiko. Kunci pribadi, frasa seed, dan jalur file dompet dapat terbuka di mesin yang terinfeksi, dan kartu browser yang disimpan serta entri isian otomatis juga dikumpulkan.

Total kapitalisasi pasar kripto saat ini $3,01 triliun. Grafik: TradingView

Akun korban dapat diambil alih menggunakan kredensial yang dicuri, dan akses tersebut kemudian dapat digunakan untuk mendorong tautan jahat lebih lanjut ke teman atau pengikut.

Bagaimana Ancaman Menyebar dan Di Mana Terlihat

Telemetri Kaspersky menunjukkan deteksi awal di Rusia, dengan kasus tambahan dilaporkan di Turki, Brasil, Jerman, dan India.

Metode distribusi bervariasi. Terkadang satu bundel unduhan membawa Stealka; kali lain dipasangkan dengan kode cryptominer sehingga komputer yang terinfeksi juga menambang cryptocurrency untuk penyerang.

File yang dihosting di portal pengembang tepercaya membuat pengguna lebih sulit mendeteksi bahaya, dan jangkauan luas malware berarti tindakan pencegahan standar masih dapat dilewati jika pengguna mengabaikan langkah keamanan dasar.

Rekomendasi untuk Pengguna

Menurut nasihat keamanan siber, hindari perangkat lunak tidak resmi atau bajakan dan hanya unduh mod dari pembuat terverifikasi dan tepercaya. Gunakan produk antivirus terkemuka dan perbarui secara rutin.

Pengelola kata sandi direkomendasikan daripada menyimpan kredensial di browser, dan autentikasi dua faktor harus diaktifkan untuk akun kripto jika tersedia.

Jaga Windows dan aplikasi ditambal, dan periksa bahwa checksum atau tanda tangan digital file yang diunduh sesuai dengan nilai yang dipublikasikan pengembang sebelum menjalankan penginstal.

Gambar unggulan dari Kaspersky, grafik dari TradingView

Pertanyaan Terkait

QApa itu Stealka dan bagaimana cara penyebarannya menurut Kaspersky?

AStealka adalah infostealer (pencuri informasi) baru yang disebarkan melalui mod game palsu dan perangkat lunak bajakan. Malware ini menyamar sebagai cheat, mod, atau crack untuk game populer dan disebarkan melalui situs seperti GitHub, SourceForge, Softpedia, dan Google Sites.

QData apa saja yang dicuri oleh malware Stealka dari korban?

AStealka mencuri data browser, kata sandi yang disimpan, dan informasi dompet kripto. Malware ini menargetkan lebih dari 115 ekstensi browser yang terkait dengan dompet digital, pengelola kata sandi, dan aplikasi dua faktor, termasuk MetaMask, Binance Wallet, dan Coinbase.

QNegara mana saja yang telah melaporkan kasus infeksi Stealka berdasarkan data Kaspersky?

ABerdasarkan telemetri Kaspersky, deteksi awal Stealka terjadi di Rusia, dengan kasus tambahan yang dilaporkan di Turki, Brasil, Jerman, dan India.

QApa rekomendasi keamanan utama untuk melindungi diri dari ancaman seperti Stealka?

ARekomendasi utamanya adalah menghindari perangkat lunak tidak resmi atau bajakan, hanya mengunduh mod dari pembuat tepercaya, menggunakan produk antivirus yang reputasinya baik dan selalu memperbaruinya, serta menggunakan pengelola kata sandi dan mengaktifkan autentikasi dua faktor untuk akun kripto.

QSelain mencuri data, apa lagi yang dapat dilakukan Stealka pada komputer yang terinfeksi?

ADalam beberapa kasus, Stealka dipasangkan dengan kode cryptominer, yang menyebabkan komputer yang terinfeksi juga menambang cryptocurrency untuk keuntungan penyerang. Selain itu, akses yang dicuri dapat digunakan untuk menyebarkan tautan berbahaya ke teman atau pengikut korban.

Bacaan Terkait

Analisis Panjang: Dari $10 ke $290, MRVL Menangkan Seluruh Era AI dengan 'Tidak Membuat GPU'

**Ringkasan: Marvell (MRVL) - Pemenang di Era AI dengan "Tidak Membuat GPU"** Harga saham Marvell Technology (MRVL) mencapai rekor tertinggi $290 pada Juni 2026, naik 254% dalam 12 bulan terakhir. Kunci kesuksesannya bukan sebagai pembuat GPU, melainkan sebagai **penyedia "konektivitas"** infrastruktur AI. Marvell unggul dalam tiga bidang: 1. **Interkoneksi Optik (DSP Kecepatan Tinggi):** Pemimpin pasar dengan ~70% pangsa di DSP untuk modul optik data center 400G+. Ini adalah parit pertahanan utama, didorong oleh kebutuhan fisik akan koneksi cepat untuk kluster AI skala besar. 2. **Chip AI Khusus (Custom ASIC):** Bermitra dengan hyperscaler (Amazon, Microsoft, Google) untuk mendesain chip AI khusus, dengan proyek senilai $75 miliar. Meski margin lebih rendah, ini adalah mesin pertumbuhan. 3. **Chip Switch & Penyimpanan Perusahaan:** Penghasil uang tunai yang stabil. CEO Matt Murphy (sejak 2016) mentransformasi perusahaan dari krisis tata kelola dengan strategi: memangkas bisnis non-inti, mengakuisisi perusahaan kunci (seperti Inphi untuk DSP optik), dan mengikat kerja sama jangka panjang dengan pelanggan besar. Investasi strategis NVIDIA senilai $20 miliar pada 2026 menegaskan posisi Marvell dalam ekosistem AI. Marvell menjadi penghubung penting: membantu hyperscaler membuat chip khusus sekaligus menjadi mitra NVIDIA dalam platform konektivitas NVLink Fusion. Risiko utama termasuk kehilangan kontrak Trainium3 dari Amazon, konsentrasi pelanggan, margin yang lebih rendah dibanding Broadcom, dan penjualan saham oleh internal. Namun, posisi dominan di DSP optik, akuisisi teknologi masa depan seperti Celestial AI (silikon fotonik), dan pertumbuhan pendapatan yang kuat (~40% per tahun) membangun kasus investasi yang kuat. Intinya, Marvell memenangkan era AI bukan dengan membangun "otak" (GPU), tetapi dengan menyediakan "sistem saraf" – infrastruktur koneksi berkecepatan tinggi yang memungkinkan data mengalir antar chip AI. Saat fokus industri bergeser dari "menumpuk GPU" ke "membangun sistem," posisi unik Marvell semakin berharga.

marsbit23m yang lalu

Analisis Panjang: Dari $10 ke $290, MRVL Menangkan Seluruh Era AI dengan 'Tidak Membuat GPU'

marsbit23m yang lalu

Stasiun Transit AI Picu Perdebatan Panas di Zhihu: Di Balik Token Murah, Apa Sebenarnya yang Dikhawatirkan Pengguna?

Sebuah diskusi panas tentang "stasiun transit AI" di Zhihu mengangkat pertanyaan tentang asal-usul token murah dan keamanan pengguna. Diskusi bergeser dari sekadar pilihan alat ke masalah biaya dan kepercayaan yang lebih luas, karena token AI kini menjadi biaya nyata bagi pengguna. Kekhawatiran utama bukan hanya harga, tetapi **keaslian model**. Pengguna khawatir model yang ditampilkan tidak sesuai dengan yang benar-benar dipanggil, dengan risiko seperti "pertukaran model" atau "penurunan kualitas" yang sulit dideteksi karena sifat respons AI yang acak. Ini menciptakan transaksi asimetris informasi. Selain itu, **perbandingan harga** perlu diperhatikan. Token transit sering kali terlihat murah hanya jika dibandingkan dengan harga API resmi per penggunaan. Dibandingkan dengan langganan resmi, model domestik, atau kuota gratis, itu belum tentu pilihan termurah. Pengguna disarankan untuk menilai kebutuhan mereka terlebih dahulu. Sumber token murah beragam, mulai dari jalur legal (pembelian grosir, diskon perusahaan) hingga yang abu-abu (pembagian akun langganan, arbitrase wilayah). **Campuran sumber ini** menyulitkan penilaian risiko dan stabilitas layanan. Diskusi meningkat ke **keamanan data**. Untuk penggunaan biasa, risikonya terbatas pada kualitas respons. Namun, untuk pemrograman AI, Agent, atau alat perusahaan, data yang dikirim (kode, dokumen bisnis, rahasia dagang) sangat sensitif. Menggunakan transit yang tidak jelas dapat melanggar kewajiban kerahasiaan dan kepatuhan. Konsensus yang muncul adalah: stasiun transit **dapat digunakan untuk tugas berisiko rendah dan dapat diganti**, tetapi **tidak boleh menjadi pintu masuk default**. Untuk data sensitif atau alur kerja produksi, gunakan saluran resmi. Saran praktis termasuk tidak mengisi saldo besar, tidak mengikat semua alur kerja ke satu transit, menggunakan pertanyaan uji tetap, dan menganonimkan data jika memungkinkan. Pada intinya, diskusi ini mengingatkan bahwa **biaya sebenarnya dari penggunaan AI tidak hanya tertera pada harga token**, tetapi juga mencakup keaslian model, aliran data, stabilitas layanan, dan tanggung jawab kepatuhan. Semakin mudah kemampuan AI diakses, semakin penting bagi pengguna untuk mengetahui apa yang terjadi di balik layar.

marsbit56m yang lalu

Stasiun Transit AI Picu Perdebatan Panas di Zhihu: Di Balik Token Murah, Apa Sebenarnya yang Dikhawatirkan Pengguna?

marsbit56m yang lalu

Asosiasi Blockchain Desak Senat Untuk Mengesahkan Undang-Undang CLARITY Dengan Surat Yang Didukung 160 Mantan Pejabat

Asosiasi Blockchain, kelompok advokasi terbesar di industri, mendesak kepemimpinan Senat AS untuk melangkah maju dalam RUU CLARITY yang telah lama ditunggu. Desakan ini disampaikan dalam surat yang ditandatangani oleh 160 mantan profesional keamanan nasional, intelijen, dan penegak hukum. Mereka berargumen bahwa tanpa kerangka kerja federal yang jelas, aktivitas terkait kripto akan terus berpindah ke pasar luar negeri yang buram, menyulitkan penyelidik AS dalam memantau dan menindak kejahatan keuangan. RUU CLARITY bertujuan memperkuat kemampuan penegak hukum dengan kewajiban anti-pencucian uang yang lebih ketat, termasuk perluasan Undang-Undang Kerahasiaan Bank (BSA) dan persyaratan sanksi. RUU ini juga menekankan berbagi informasi antara Departemen Keuangan, DOJ, FBI, DEA, dan sektor swasta. Selain itu, RUU ini akan meningkatkan pengawasan atas kios aset digital dengan persyaratan pemantauan transaksi, pelaporan, batas transaksi, dan titik kontak penegak hukum khusus. Asosiasi Blockchain menegaskan bahwa langkah-langkah ini dirancang untuk meningkatkan visibilitas dan akuntabilitas, bukan mengurangi regulasi. Untuk mendukungnya, mereka akan mengadakan town hall virtual dengan partisipasi senator dan penasihat Gedung Putih. RUU ini telah melalui komite pertanian dan diharapkan mendapatkan suara penuh di Senat musim panas ini. Namun, jika disetujui Senat, RUU masih perlu didamaikan dengan versi yang telah disahkan DPR sebelumnya.

bitcoinist1j yang lalu

Asosiasi Blockchain Desak Senat Untuk Mengesahkan Undang-Undang CLARITY Dengan Surat Yang Didukung 160 Mantan Pejabat

bitcoinist1j yang lalu

Diblokir oleh Platform Sendiri, WeChat AI Turun Tangan Sendiri

Inti AI WeChat akhirnya diumumkan setelah insiden "pemblokiran sendiri". Pada 2 Juni, saham Tencent melonjak lebih dari 10% menyusul laporan bahwa WeChat sedang menyelesaikan pengujian AI Agent asli yang tertanam langsung di aplikasi. Entri interaksi direncanakan berupa geser ke kanan di layar utama untuk memunculkan jendela percakapan AI. Langkah ini didorong oleh ketertinggalan Tencent di pasar AI konsumen. "Yuanbao", asisten AI independen mereka, hanya memiliki 57 juta MAU pada Maret 2026, jauh di belakang Doubao (345 juta) dan Qianwen (166 juta). Titik balik terjadi ketika WeChat sendiri memblokir kampanye红包 Yuanbao pada Februari 2026 karena melanggar aturan platform, menyoroti konflik internal tentang penempatan AI. AI Agent WeChat bukan sekadar chatbot. Ia dirancang untuk mengeksekusi tugas secara langsung dengan memanfaatkan aset unik WeChat: jutaan *mini-program* dengan API terstandarisasi, sistem identitas & pembayaran terintegrasi (WeChat Pay), dan basis pengguna 1,4 milar. Ini memungkinkan eksekusi perintah alami seperti "pesan kopi" atau "buat janji dokter" dalam satu alur tertutup di dalam WeChat, mengisi celah kemampuan eksekusi pada produk AI Tencent lainnya. Tantangan utama meliputi: performa model dasar Hunyuan yang masih perlu dikejar, konsumsi daya komputasi yang masif untuk 1,4 milar pengguna, dan perluasan model insentif bagi pengembang *mini-program* yang aliran traffiknya mungkin berubah drastis. Masa depan AI Agent WeChat akan menentukan apakah ia dapat mendefinisikan ulang koneksi manusia-layanan di era AI, mempertahankan pengguna dalam ekosistemnya, dan mengubah platform dari "tempat pengguna mencari layanan" menjadi "sistem di mana AI menyelesaikan tugas".

marsbit1j yang lalu

Diblokir oleh Platform Sendiri, WeChat AI Turun Tangan Sendiri

marsbit1j yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli BILL

Selamat datang di HTX.com! Kami telah membuat pembelian Billions Network (BILL) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Billions Network (BILL) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Billions Network (BILL) AndaSetelah melakukan pembelian, simpan Billions Network (BILL) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Billions Network (BILL)Lakukan trading Billions Network (BILL) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

159 Total TayanganDipublikasikan pada 2026.05.07Diperbarui pada 2026.06.02

Cara Membeli BILL

Apa Itu ATWO

I. Pengenalan ProyekArena Two adalah platform interaktif terdesentralisasi yang memungkinkan penggemar memainkan peran aktif yang ter-tokenisasi dalam hasil acara waktu nyata. Berbeda dengan model penyiaran tradisional yang mengurangi penggemar menjadi penonton pasif, Arena Two memanfaatkan teknologi blockchain untuk memungkinkan penggemar memberikan suara secara langsung dan mempengaruhi hasil di lapangan.II. Informasi TokenNama token: ATWO(Arena Two)III. Tautan TerkaitSitus web:https://arenatwo.com/Penjelajah:https://basescan.org/token/0x499D35eBE6cEe9B2Ac35Fd003fcBbeeB9CFc7B32Twitter:https://x.com/arenatwoXCatatan: Pengenalan proyek berasal dari materi yang diterbitkan atau disediakan oleh tim proyek resmi, yang hanya untuk referensi dan tidak merupakan saran investasi. HTX tidak bertanggung jawab atas kerugian langsung atau tidak langsung yang diakibatkan.

128 Total TayanganDipublikasikan pada 2026.05.18Diperbarui pada 2026.06.02

Apa Itu ATWO

Cara Membeli ATWO

Selamat datang di HTX.com! Kami telah membuat pembelian Arena Two (ATWO) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Arena Two (ATWO) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Arena Two (ATWO) AndaSetelah melakukan pembelian, simpan Arena Two (ATWO) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Arena Two (ATWO)Lakukan trading Arena Two (ATWO) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

91 Total TayanganDipublikasikan pada 2026.05.18Diperbarui pada 2026.06.02

Cara Membeli ATWO

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga A (A) disajikan di bawah ini.

活动图片