Pencurian Kripto Bersembunyi di Balik Mod Game Populer—Kaspersky

bitcoinistDipublikasikan tanggal 2025-12-23Terakhir diperbarui pada 2025-12-23

Abstrak

Kaspersky memperingatkan tentang infostealer baru bernama "Stealka" yang disebarkan melalui mod game dan perangkat lunak bajakan palsu, mengancam pengguna crypto dan gamer. Malware ini menyamar sebagai mod atau crack untuk game populer seperti Roblox atau Microsoft Visio, dan didistribusikan melalui situs web terpercaya seperti GitHub dan Google Sites. Setelah dijalankan, Stealka mencuri data browser, kata sandi, dan informasi dompet crypto, termasuk ekstensi untuk MetaMask, Binance Wallet, dan Coinbase. Kunci pribadi, frasa seed, serta data kartu browser dapat dicuri, yang kemudian digunakan untuk mengambil alih akun korban. Kaspersky melaporkan kasus di Rusia, Turki, Brasil, Jerman, dan India. Malware ini terkadang dikombinasikan dengan kode cryptominer. Pengguna disarankan menghindari perangkat lunak tidak resmi, menggunakan antivirus terpercaya, mengaktifkan autentikasi dua faktor, dan memverifikasi checksum file sebelum dijalankan.

Kaspersky telah memperingatkan bahwa infostealer baru bernama "Stealka" disebarkan melalui mod game video palsu dan perangkat lunak bajakan, membahayakan pengguna kripto dan gamer.

Malware ini teridentifikasi pada November 2025 dan disampaikan sebagai tambahan game yang terlihat tidak berbahaya atau crack utilitas. Sistem yang menjalankan Windows menjadi target utama.

Penyerang Menyembunyikan Malware di Dalam Mod

Laporan mengungkapkan bahwa Stealka disamarkan sebagai cheat, mod, dan crack untuk judul populer, dengan paket palsu diposting ke tempat yang biasanya dipercaya pengguna. File telah terlihat di GitHub, SourceForge, Softpedia, dan Google Sites, yang membantu unduhan terlihat sah.

Dalam beberapa kasus, malware dikemas sebagai mod Roblox atau salinan bajakan Microsoft Visio. Menurut Kaspersky, kampanye menggunakan situs web yang meyakinkan dan mungkin menggunakan alat otomatis untuk membuat halaman profesional yang menipu orang untuk mengklik tautan unduhan.

Data dan Dompet Ditargetkan

Setelah dijalankan, Stealka mencari data browser, kata sandi tersimpan, dan informasi dompet kripto. Berdasarkan laporan, ini menargetkan lebih dari 115 ekstensi browser yang terkait dengan dompet, pengelola kata sandi, dan aplikasi dua faktor.

Ekstensi untuk MetaMask, Binance Wallet, Coinbase, dan dompet populer lainnya termasuk yang berisiko. Kunci pribadi, frasa seed, dan jalur file dompet dapat terbuka di mesin yang terinfeksi, dan kartu browser yang disimpan serta entri isian otomatis juga dikumpulkan.

Total kapitalisasi pasar kripto saat ini $3,01 triliun. Grafik: TradingView

Akun korban dapat diambil alih menggunakan kredensial yang dicuri, dan akses tersebut kemudian dapat digunakan untuk mendorong tautan jahat lebih lanjut ke teman atau pengikut.

Bagaimana Ancaman Menyebar dan Di Mana Terlihat

Telemetri Kaspersky menunjukkan deteksi awal di Rusia, dengan kasus tambahan dilaporkan di Turki, Brasil, Jerman, dan India.

Metode distribusi bervariasi. Terkadang satu bundel unduhan membawa Stealka; kali lain dipasangkan dengan kode cryptominer sehingga komputer yang terinfeksi juga menambang cryptocurrency untuk penyerang.

File yang dihosting di portal pengembang tepercaya membuat pengguna lebih sulit mendeteksi bahaya, dan jangkauan luas malware berarti tindakan pencegahan standar masih dapat dilewati jika pengguna mengabaikan langkah keamanan dasar.

Rekomendasi untuk Pengguna

Menurut nasihat keamanan siber, hindari perangkat lunak tidak resmi atau bajakan dan hanya unduh mod dari pembuat terverifikasi dan tepercaya. Gunakan produk antivirus terkemuka dan perbarui secara rutin.

Pengelola kata sandi direkomendasikan daripada menyimpan kredensial di browser, dan autentikasi dua faktor harus diaktifkan untuk akun kripto jika tersedia.

Jaga Windows dan aplikasi ditambal, dan periksa bahwa checksum atau tanda tangan digital file yang diunduh sesuai dengan nilai yang dipublikasikan pengembang sebelum menjalankan penginstal.

Gambar unggulan dari Kaspersky, grafik dari TradingView

Pertanyaan Terkait

QApa itu Stealka dan bagaimana cara penyebarannya menurut Kaspersky?

AStealka adalah infostealer (pencuri informasi) baru yang disebarkan melalui mod game palsu dan perangkat lunak bajakan. Malware ini menyamar sebagai cheat, mod, atau crack untuk game populer dan disebarkan melalui situs seperti GitHub, SourceForge, Softpedia, dan Google Sites.

QData apa saja yang dicuri oleh malware Stealka dari korban?

AStealka mencuri data browser, kata sandi yang disimpan, dan informasi dompet kripto. Malware ini menargetkan lebih dari 115 ekstensi browser yang terkait dengan dompet digital, pengelola kata sandi, dan aplikasi dua faktor, termasuk MetaMask, Binance Wallet, dan Coinbase.

QNegara mana saja yang telah melaporkan kasus infeksi Stealka berdasarkan data Kaspersky?

ABerdasarkan telemetri Kaspersky, deteksi awal Stealka terjadi di Rusia, dengan kasus tambahan yang dilaporkan di Turki, Brasil, Jerman, dan India.

QApa rekomendasi keamanan utama untuk melindungi diri dari ancaman seperti Stealka?

ARekomendasi utamanya adalah menghindari perangkat lunak tidak resmi atau bajakan, hanya mengunduh mod dari pembuat tepercaya, menggunakan produk antivirus yang reputasinya baik dan selalu memperbaruinya, serta menggunakan pengelola kata sandi dan mengaktifkan autentikasi dua faktor untuk akun kripto.

QSelain mencuri data, apa lagi yang dapat dilakukan Stealka pada komputer yang terinfeksi?

ADalam beberapa kasus, Stealka dipasangkan dengan kode cryptominer, yang menyebabkan komputer yang terinfeksi juga menambang cryptocurrency untuk keuntungan penyerang. Selain itu, akses yang dicuri dapat digunakan untuk menyebarkan tautan berbahaya ke teman atau pengikut korban.

Bacaan Terkait

Zcash Orchard Rawan, Empat Pertanyaan: Apakah Pernah Dieksploitasi? Dana Dapat Dipulihkan? Suplai Dapat Diverifikasi? Ada Lagi?

Penulis asli: CEO Shielded Labs Jason McGee dan pendiri Zcash, Zooko Wilcox. Komplikasi: Qin Xiaofeng (@QinXiaofeng 888) dari Odaily Planet Daily. **Editor's Note:** Pada 5 Juni (Waktu Beijing), proyek privasi Zcash mengungkapkan adanya kerentanan pemalsuan kritis di kolam privasi Orchard generasi baru mereka, yang menyebabkan harga ZEC sempat terpotong hampir setengahnya, mencapai titik terendah sekitar $250. Setelah lebih dari 10 hari, kepanikan pasar mulai mereda dan harga ZEC pulih, kembali ke level $500 hari ini. Pagi ini, pendiri Zcash, Zooko Wilcox, merilis artikel panjang untuk menanggapi kekhawatiran pasar. Dia menyatakan bahwa kemungkinan besar kerentanan Orchard belum pernah dieksploitasi sebelumnya, dan dana Orchard yang sah dapat dipulihkan; saat ini pengguna belum dapat secara mandiri memverifikasi apakah pasokan Zcash melebihi batas, tetapi pembaruan Ironwood akan menyegel kolam Orchard dan memulihkan kemampuan verifikasi ini; dalam audit berkelanjutan, tidak ditemukan kerentanan pemalsuan lain, tetapi untuk kepastian penuh masih diperlukan pekerjaan lebih lanjut. Artikel Zooko Wilcox asli, dikompilasi oleh Odaily Planet Daily: --- Kerentanan Orchard baru-baru ini memunculkan pertanyaan penting tentang pasokan Zcash dan keamanan dana pengguna. Diskusi ini mencakup beberapa isu berbeda, menyulitkan pemahaman dampak sebenarnya terhadap pengguna. Artikel ini berusaha memisahkan masalah-masalah tersebut dan menjelaskan maknanya bagi pengguna satu per satu. Kerentanan Orchard mengangkat empat pertanyaan utama: 1. Apakah kerentanan Orchard pernah dieksploitasi? 2. Dapatkah dana Orchard yang sah dipulihkan? 3. Dapatkah pengguna memverifikasi bahwa pasokan Zcash belum ditambahi? 4. Bagaimana kita tahu tidak ada kerentanan pemalsuan lainnya? **1. Apakah kerentanan Orchard pernah dieksploitasi?** **Tidak diketahui.** Kemungkinan besar belum, meskipun tidak dapat dikesampingkan sepenuhnya. Alasannya: kerentanan ini sulit ditemukan dan ditemukan melalui penelitian aktif menggunakan alat khusus dan AI; setelah ditemukan, tim pengembang Zcash dengan cepat mengoordinasikan pembekuan sementara kolam Orchard dan menerapkan perbaikan, membatasi jendela kesempatan serangan; jika pernah dieksploitasi, biasanya akan ada bukti pergerakan dana palsu keluar dari kolam. **2. Dapatkah dana Orchard yang sah dipulihkan?** **Kami percaya iya**, karena kami percaya kerentanan belum pernah dieksploitasi. Jika benar, semua dana Orchard yang sah masih dapat dipulihkan sepenuhnya. Namun, jika pemalsuan terjadi dan dana palsu bermigrasi lebih dulu melalui mekanisme 'turnstile' (pintu putar), pemulihan total mungkin tidak mungkin. Kami anggap skenario ini tidak mungkin. Pengguna yang sangat berhati-hati dapat memindahkan ZEC mereka keluar dari Orchard, tetapi perlu mempertimbangkan risiko seperti paparan informasi (jika pindah ke alamat transparan/t-address), atau bergantung pada upacara penyiapan tepercaya (trusted setup) untuk kolam Sapling. **3. Dapatkah pengguna memverifikasi pasokan Zcash?** **Saat ini belum bisa.** Keberadaan kerentanan sebelumnya menghalangi pengguna untuk secara independen memverifikasi bahwa tidak ada ZEC yang beredar melebihi jumlah yang seharusnya di kolam terlindungi (shielded pools). Namun, **pembaruan Ironwood yang diusulkan akan memulihkan kemampuan ini** dengan menyegel kolam Orchard. Setelah pembaruan, dana baru tidak dapat masuk dan dana yang ada tidak dapat beredar di dalamnya. Satu-satunya jalan keluar adalah melalui mekanisme turnstile yang ada, yang memastikan ZEC yang keluar dari Orchard tidak melebihi jumlah yang masuk secara sah. Ini memberikan jaminan yang dapat diverifikasi bahwa pasokan Zcash sehat. **4. Bagaimana kita tahu tidak ada kerentanan pemalsuan lain?** **Kami belum bisa sepenuhnya yakin**, tetapi kami memiliki alasan untuk percaya tidak ada. Shielded Labs dan beberapa tim lain terus mengaudit protokol Zcash secara cermat untuk mencari kerentanan pemalsuan tambahan, termasuk dengan bantuan model AI canggih (seperti Mythos dari Anthropic). **Sejauh ini, belum ditemukan kerentanan pemalsuan lain.** Tingkat keahlian, upaya, dan analisis berbantuan AI yang terlibat meningkatkan keyakinan kami. Kolaborasi dengan proyek seperti Tachyon Project juga bertujuan memberikan jaminan tambahan. **Kesimpulan:** Kerentanan Orchard menyoroti empat isu: kemungkinan eksploitasi, pemulihan dana, kemampuan verifikasi pasokan, dan kemungkinan kerentanan lain. Kami percaya kemungkinan eksploitasi sebelumnya kecil, sehingga dana Orchard yang sah dapat dipulihkan dan pasokan Zcash saat ini aman. Audit berkelanjutan juga meningkatkan keyakinan bahwa tidak ada kerentanan pemalsuan lain yang tersembunyi. Namun, pengguna saat ini tidak dapat memverifikasi keamanan pasokan Zcash sendiri. **Pembaruan jaringan Ironwood yang diusulkan memecahkan masalah inti ini** dengan menyegel kolam Orchard, sehingga memulihkan kemampuan pengguna untuk secara independen memverifikasi bahwa batas pasokan protokol dipatuhi, tanpa perlu menilai apakah pemalsuan pernah terjadi.

marsbit24m yang lalu

Zcash Orchard Rawan, Empat Pertanyaan: Apakah Pernah Dieksploitasi? Dana Dapat Dipulihkan? Suplai Dapat Diverifikasi? Ada Lagi?

marsbit24m yang lalu

Zcash Orchard: Empat Pertanyaan Kritis Soal Kerentanan: Pernah Dieksploitasi? Dana Dapat Dipulihkan? Pasokan Dapat Diverifikasi? Ada yang Lain?

Artikel ini membahas empat pertanyaan kunci terkait kerentanan (bug) dalam Orchard, kolam privasi baru Zcash. Pertama, apakah kerentanan ini pernah dieksploitasi? Penulis menyimpulkan kemungkinannya kecil, meski tidak dapat dikesampingkan sepenuhnya, karena ditemukan melalui penelitian proaktif, perbaikan cepat dilakukan, dan tidak ada bukti eksploitasi yang terlihat. Kedua, apakah dana sah di Orchard dapat diselamatkan? Jika tidak ada eksploitasi sebelumnya, dana sah tetap dapat diakses sepenuhnya. Namun, pengguna yang sangat berhati-hati dapat memindahkan dana mereka, dengan mempertimbangkan risiko seperti kehilangan privasi atau ketergantungan pada pengaturan tepercaya di kolam lain. Ketiga, apakah pengguna dapat memverifikasi bahwa pasokan ZEC tidak berlebihan? Saat ini tidak bisa, karena kerentanan tersebut mengganggu kemampuan verifikasi mandiri. Namun, pembaruan jaringan Ironwood yang diusulkan akan menyelesaikan masalah ini dengan menutup (meng-segel) kolam Orchard, sehingga memulihkan kemampuan pengguna untuk memverifikasi bahwa tidak ada ZEC tambahan yang beredar melampaui batas pasokan yang ditetapkan protokol. Keempat, bagaimana kita tahu tidak ada kerentanan pemalsuan lainnya? Peninjauan berkelanjutan oleh para peneliti ahli dengan bantuan AI belum menemukan kerentanan serupa lainnya, sehingga meningkatkan keyakinan. Kerja sama dengan proyek seperti Tachyon juga akan memberikan jaminan tambahan. Kesimpulannya, penulis meyakini dana pengguna aman dan pasokan ZEC tidak terganggu. Pembaruan Ironwood dinilai penting untuk mengembalikan kemampuan verifikasi mandiri yang krusial bagi kredibilitas Zcash jangka panjang.

Odaily星球日报24m yang lalu

Zcash Orchard: Empat Pertanyaan Kritis Soal Kerentanan: Pernah Dieksploitasi? Dana Dapat Dipulihkan? Pasokan Dapat Diverifikasi? Ada yang Lain?

Odaily星球日报24m yang lalu

Krisis Subprime Versi AI? Di Bawah Gelombang Demam, Utang Terselubung 1.8 Triliun Dolar Terakumulasi di Tempat Gelap

Di balik demam infrastruktur AI, sebuah ekspansi utang berskala besar tengah terbentuk, dengan bagian terbesarnya—sekitar $1.8 triliun—tersembunyi di luar neraca. Laporan Morgan Stanley mengungkap tiga jenis eksposur luar neraca utama: komitmen pembelian (~$982 miliar), sewa belum aktif (~$822 miliar), dan utang usaha untuk belanja modal (~$110 miliar). Sementara itu, perusahaan cloud hyperscale seperti Amazon dan Meta mengalami lonjakan leverage dari 0.9x menjadi 1.8x dalam dua kuartal. Leverage juga bergeser ke rantai pasokan melalui struktur pembiayaan berputar yang kompleks menggunakan SPV (Special Purpose Vehicle), seperti yang terlihat dalam kesepakatan $35 miliar untuk Anthropic. Risiko lain adalah "tebing depresiasi": aset dalam pembangunan (CIP) yang besar akan mulai disusutkan, menekan margin di masa depan. Misalnya, depresiasi kumulatif empat perusahaan besar diperkirakan melebihi $520 miliar dalam tiga tahun ke depan. Namun, saat ini, pertumbuhan belanja modal jauh melampaui revisi perkiraan pendapatan, menciptakan ketidaksesuaian waktu antara investasi dan monetisasi. Kesimpulannya, ini bukan krisis solvabilitas langsung, melainkan akumulasi ketidaksesuaian waktu, tekanan yang tertunda, dan kurangnya transparansi. Sistem ini bergantung pada asumsi bahwa permintaan AI dan loyalitas pelanggan akan tetap kuat. Jika permintaan beralih ke alternatif yang lebih murah, seluruh rangkaian pembiayaan yang rumit ini akan menghadapi uji tekanan yang mendasar.

marsbit35m yang lalu

Krisis Subprime Versi AI? Di Bawah Gelombang Demam, Utang Terselubung 1.8 Triliun Dolar Terakumulasi di Tempat Gelap

marsbit35m yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli BILL

Selamat datang di HTX.com! Kami telah membuat pembelian Billions Network (BILL) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Billions Network (BILL) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Billions Network (BILL) AndaSetelah melakukan pembelian, simpan Billions Network (BILL) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Billions Network (BILL)Lakukan trading Billions Network (BILL) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

215 Total TayanganDipublikasikan pada 2026.05.07Diperbarui pada 2026.06.02

Cara Membeli BILL

Apa Itu ATWO

I. Pengenalan ProyekArena Two adalah platform interaktif terdesentralisasi yang memungkinkan penggemar memainkan peran aktif yang ter-tokenisasi dalam hasil acara waktu nyata. Berbeda dengan model penyiaran tradisional yang mengurangi penggemar menjadi penonton pasif, Arena Two memanfaatkan teknologi blockchain untuk memungkinkan penggemar memberikan suara secara langsung dan mempengaruhi hasil di lapangan.II. Informasi TokenNama token: ATWO(Arena Two)III. Tautan TerkaitSitus web:https://arenatwo.com/Penjelajah:https://basescan.org/token/0x499D35eBE6cEe9B2Ac35Fd003fcBbeeB9CFc7B32Twitter:https://x.com/arenatwoXCatatan: Pengenalan proyek berasal dari materi yang diterbitkan atau disediakan oleh tim proyek resmi, yang hanya untuk referensi dan tidak merupakan saran investasi. HTX tidak bertanggung jawab atas kerugian langsung atau tidak langsung yang diakibatkan.

215 Total TayanganDipublikasikan pada 2026.05.18Diperbarui pada 2026.06.02

Apa Itu ATWO

Cara Membeli ATWO

Selamat datang di HTX.com! Kami telah membuat pembelian Arena Two (ATWO) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Arena Two (ATWO) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Arena Two (ATWO) AndaSetelah melakukan pembelian, simpan Arena Two (ATWO) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Arena Two (ATWO)Lakukan trading Arena Two (ATWO) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

155 Total TayanganDipublikasikan pada 2026.05.18Diperbarui pada 2026.06.02

Cara Membeli ATWO

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga A (A) disajikan di bawah ini.

活动图片