Pencurian Kripto Bersembunyi di Balik Mod Game Populer—Kaspersky

bitcoinistDipublikasikan tanggal 2025-12-23Terakhir diperbarui pada 2025-12-23

Abstrak

Kaspersky memperingatkan tentang infostealer baru bernama "Stealka" yang disebarkan melalui mod game dan perangkat lunak bajakan palsu, mengancam pengguna crypto dan gamer. Malware ini menyamar sebagai mod atau crack untuk game populer seperti Roblox atau Microsoft Visio, dan didistribusikan melalui situs web terpercaya seperti GitHub dan Google Sites. Setelah dijalankan, Stealka mencuri data browser, kata sandi, dan informasi dompet crypto, termasuk ekstensi untuk MetaMask, Binance Wallet, dan Coinbase. Kunci pribadi, frasa seed, serta data kartu browser dapat dicuri, yang kemudian digunakan untuk mengambil alih akun korban. Kaspersky melaporkan kasus di Rusia, Turki, Brasil, Jerman, dan India. Malware ini terkadang dikombinasikan dengan kode cryptominer. Pengguna disarankan menghindari perangkat lunak tidak resmi, menggunakan antivirus terpercaya, mengaktifkan autentikasi dua faktor, dan memverifikasi checksum file sebelum dijalankan.

Kaspersky telah memperingatkan bahwa infostealer baru bernama "Stealka" disebarkan melalui mod game video palsu dan perangkat lunak bajakan, membahayakan pengguna kripto dan gamer.

Malware ini teridentifikasi pada November 2025 dan disampaikan sebagai tambahan game yang terlihat tidak berbahaya atau crack utilitas. Sistem yang menjalankan Windows menjadi target utama.

Penyerang Menyembunyikan Malware di Dalam Mod

Laporan mengungkapkan bahwa Stealka disamarkan sebagai cheat, mod, dan crack untuk judul populer, dengan paket palsu diposting ke tempat yang biasanya dipercaya pengguna. File telah terlihat di GitHub, SourceForge, Softpedia, dan Google Sites, yang membantu unduhan terlihat sah.

Dalam beberapa kasus, malware dikemas sebagai mod Roblox atau salinan bajakan Microsoft Visio. Menurut Kaspersky, kampanye menggunakan situs web yang meyakinkan dan mungkin menggunakan alat otomatis untuk membuat halaman profesional yang menipu orang untuk mengklik tautan unduhan.

Data dan Dompet Ditargetkan

Setelah dijalankan, Stealka mencari data browser, kata sandi tersimpan, dan informasi dompet kripto. Berdasarkan laporan, ini menargetkan lebih dari 115 ekstensi browser yang terkait dengan dompet, pengelola kata sandi, dan aplikasi dua faktor.

Ekstensi untuk MetaMask, Binance Wallet, Coinbase, dan dompet populer lainnya termasuk yang berisiko. Kunci pribadi, frasa seed, dan jalur file dompet dapat terbuka di mesin yang terinfeksi, dan kartu browser yang disimpan serta entri isian otomatis juga dikumpulkan.

Total kapitalisasi pasar kripto saat ini $3,01 triliun. Grafik: TradingView

Akun korban dapat diambil alih menggunakan kredensial yang dicuri, dan akses tersebut kemudian dapat digunakan untuk mendorong tautan jahat lebih lanjut ke teman atau pengikut.

Bagaimana Ancaman Menyebar dan Di Mana Terlihat

Telemetri Kaspersky menunjukkan deteksi awal di Rusia, dengan kasus tambahan dilaporkan di Turki, Brasil, Jerman, dan India.

Metode distribusi bervariasi. Terkadang satu bundel unduhan membawa Stealka; kali lain dipasangkan dengan kode cryptominer sehingga komputer yang terinfeksi juga menambang cryptocurrency untuk penyerang.

File yang dihosting di portal pengembang tepercaya membuat pengguna lebih sulit mendeteksi bahaya, dan jangkauan luas malware berarti tindakan pencegahan standar masih dapat dilewati jika pengguna mengabaikan langkah keamanan dasar.

Rekomendasi untuk Pengguna

Menurut nasihat keamanan siber, hindari perangkat lunak tidak resmi atau bajakan dan hanya unduh mod dari pembuat terverifikasi dan tepercaya. Gunakan produk antivirus terkemuka dan perbarui secara rutin.

Pengelola kata sandi direkomendasikan daripada menyimpan kredensial di browser, dan autentikasi dua faktor harus diaktifkan untuk akun kripto jika tersedia.

Jaga Windows dan aplikasi ditambal, dan periksa bahwa checksum atau tanda tangan digital file yang diunduh sesuai dengan nilai yang dipublikasikan pengembang sebelum menjalankan penginstal.

Gambar unggulan dari Kaspersky, grafik dari TradingView

Pertanyaan Terkait

QApa itu Stealka dan bagaimana cara penyebarannya menurut Kaspersky?

AStealka adalah infostealer (pencuri informasi) baru yang disebarkan melalui mod game palsu dan perangkat lunak bajakan. Malware ini menyamar sebagai cheat, mod, atau crack untuk game populer dan disebarkan melalui situs seperti GitHub, SourceForge, Softpedia, dan Google Sites.

QData apa saja yang dicuri oleh malware Stealka dari korban?

AStealka mencuri data browser, kata sandi yang disimpan, dan informasi dompet kripto. Malware ini menargetkan lebih dari 115 ekstensi browser yang terkait dengan dompet digital, pengelola kata sandi, dan aplikasi dua faktor, termasuk MetaMask, Binance Wallet, dan Coinbase.

QNegara mana saja yang telah melaporkan kasus infeksi Stealka berdasarkan data Kaspersky?

ABerdasarkan telemetri Kaspersky, deteksi awal Stealka terjadi di Rusia, dengan kasus tambahan yang dilaporkan di Turki, Brasil, Jerman, dan India.

QApa rekomendasi keamanan utama untuk melindungi diri dari ancaman seperti Stealka?

ARekomendasi utamanya adalah menghindari perangkat lunak tidak resmi atau bajakan, hanya mengunduh mod dari pembuat tepercaya, menggunakan produk antivirus yang reputasinya baik dan selalu memperbaruinya, serta menggunakan pengelola kata sandi dan mengaktifkan autentikasi dua faktor untuk akun kripto.

QSelain mencuri data, apa lagi yang dapat dilakukan Stealka pada komputer yang terinfeksi?

ADalam beberapa kasus, Stealka dipasangkan dengan kode cryptominer, yang menyebabkan komputer yang terinfeksi juga menambang cryptocurrency untuk keuntungan penyerang. Selain itu, akses yang dicuri dapat digunakan untuk menyebarkan tautan berbahaya ke teman atau pengikut korban.

Bacaan Terkait

Proposal Pendanaan Yayasan Arbitrum Minta $16 Juta, 1.700 ETH, dan 230 Juta Token ARB

**Ringkasan Proposal Pendanaan Yayasan Arbitrum** Yayasan Arbitrum sedang mengajukan proposal pendanaan besar untuk satu tahun operasional berikutnya melalui proses tata kelola DAO. Proposal yang disebut "Pendanaan Lanjutan untuk Yayasan Arbitrum" ini meminta alokasi senilai $16 juta dalam aset dunia nyata (RWA), 1.700 ETH, dan 230 juta token ARB. Dana tersebut akan digunakan untuk mendukung berbagai fungsi inti yayasan, termasuk pengembangan teknologi, kemitraan, pendanaan ekosistem, serta biaya operasi untuk jaringan Arbitrum One dan Arbitrum Nova. Menariknya, proyeksi biaya menunjukkan bahwa 54% dari total pengeluaran yang diantisipasi pada tahun 2027 akan dialokasikan untuk biaya teknis, menggarisbawahi kompleksitas dan kebutuhan pengembangan berkelanjutan dari jaringan Layer 2. Pemungutan suara on-chain saat ini sedang berlangsung dan dijadwalkan ditutup pada 25 Juni 2026. Hasilnya akan menjadi indikator penting tentang bagaimana komunitas ARB menyeimbangkan kebutuhan pendanaan operasional pusat dengan prinsip desentralisasi dan akuntabilitas. Proposal ini memiliki implikasi langsung bagi pemegang token ARB, karena besarnya permintaan, terutama untuk 230 juta token ARB, dapat memengaruhi persepsi pasar dan tata kelola treasury. Keputusan ini akan membentuk kemampuan Yayasan Arbitrum untuk mendukung pertumbuhan dan daya saing ekosistemnya dalam lanskap penskalaan Ethereum yang kompetitif.

bitcoinist9j yang lalu

Proposal Pendanaan Yayasan Arbitrum Minta $16 Juta, 1.700 ETH, dan 230 Juta Token ARB

bitcoinist9j yang lalu

TRM Memperingatkan Penipu Kripto Tengah Menyebar Perangkap Tiket dan Taruhan Piala Dunia 2026

TL;DR: Menurut TRM Labs, penipu kripto sudah mulai menyiapkan skema penjualan tiket palsu, taruhan, dan meme coin terkait Piala Dunia 2026. Lembaga analisis blockchain TRM Labs telah memperingatkan kemunculan awal penipuan kripto yang menargetkan penggemar sepak bola menjelang Piala Dunia 2026. Dalam laporan 11 Juni, TRM mengidentifikasi empat alamat dompet digital yang terhubung ke tiga operasi penipuan aktif. Meskipun jumlah uang yang berhasil dikumpulkan masih relatif kecil (sekitar $1.700), aktivitas ini dinilai sebagai infrastruktur awal yang perlu diwaspadai. Jenis penipuan yang terdeteksi meliputi: 1. **Portal Tiket Palsu:** Halaman checkout tiruan yang mengalihkan pembayaran ke alamat kripto penipu. Salah satu alamat di jaringan Polygon dilaporkan menerima $1.562. 2. **Skema Taruhan Pertandingan "Dijamin" Menang:** Janji informasi dalam atau hasil yang sudah diatur dengan imbalan pembayaran kripto di muka. 3. **Token Komemoratif Spekulatif:** Token seperti $WORLDCUP yang tidak berafiliasi resmi dengan FIFA dan berisiko tinggi terhadap skema "pump-and-dump". Penipu diduga menggunakan taktik familiar seperti alur pembayaran palsu, akun pertukaran, dan pertukaran antar-rantai (cross-chain swaps) untuk mengaburkan jejak. TRM menekankan bahwa peringatan ini bersifat pencegahan dini. Masyarakat diimbau untuk lebih berhati-hati terhadap permintaan pembayaran kripto untuk tiket, tip taruhan, atau token penggemar tidak resmi seiring dengan meningkatnya hype menjelang turnamen.

bitcoinist10j yang lalu

TRM Memperingatkan Penipu Kripto Tengah Menyebar Perangkap Tiket dan Taruhan Piala Dunia 2026

bitcoinist10j yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli BILL

Selamat datang di HTX.com! Kami telah membuat pembelian Billions Network (BILL) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Billions Network (BILL) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Billions Network (BILL) AndaSetelah melakukan pembelian, simpan Billions Network (BILL) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Billions Network (BILL)Lakukan trading Billions Network (BILL) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

212 Total TayanganDipublikasikan pada 2026.05.07Diperbarui pada 2026.06.02

Cara Membeli BILL

Apa Itu ATWO

I. Pengenalan ProyekArena Two adalah platform interaktif terdesentralisasi yang memungkinkan penggemar memainkan peran aktif yang ter-tokenisasi dalam hasil acara waktu nyata. Berbeda dengan model penyiaran tradisional yang mengurangi penggemar menjadi penonton pasif, Arena Two memanfaatkan teknologi blockchain untuk memungkinkan penggemar memberikan suara secara langsung dan mempengaruhi hasil di lapangan.II. Informasi TokenNama token: ATWO(Arena Two)III. Tautan TerkaitSitus web:https://arenatwo.com/Penjelajah:https://basescan.org/token/0x499D35eBE6cEe9B2Ac35Fd003fcBbeeB9CFc7B32Twitter:https://x.com/arenatwoXCatatan: Pengenalan proyek berasal dari materi yang diterbitkan atau disediakan oleh tim proyek resmi, yang hanya untuk referensi dan tidak merupakan saran investasi. HTX tidak bertanggung jawab atas kerugian langsung atau tidak langsung yang diakibatkan.

213 Total TayanganDipublikasikan pada 2026.05.18Diperbarui pada 2026.06.02

Apa Itu ATWO

Cara Membeli ATWO

Selamat datang di HTX.com! Kami telah membuat pembelian Arena Two (ATWO) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Arena Two (ATWO) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Arena Two (ATWO) AndaSetelah melakukan pembelian, simpan Arena Two (ATWO) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Arena Two (ATWO)Lakukan trading Arena Two (ATWO) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

153 Total TayanganDipublikasikan pada 2026.05.18Diperbarui pada 2026.06.02

Cara Membeli ATWO

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga A (A) disajikan di bawah ini.

活动图片