Pencurian Kripto Bersembunyi di Balik Mod Game Populer—Kaspersky

bitcoinistDipublikasikan tanggal 2025-12-23Terakhir diperbarui pada 2025-12-23

Abstrak

Kaspersky memperingatkan tentang infostealer baru bernama "Stealka" yang disebarkan melalui mod game dan perangkat lunak bajakan palsu, mengancam pengguna crypto dan gamer. Malware ini menyamar sebagai mod atau crack untuk game populer seperti Roblox atau Microsoft Visio, dan didistribusikan melalui situs web terpercaya seperti GitHub dan Google Sites. Setelah dijalankan, Stealka mencuri data browser, kata sandi, dan informasi dompet crypto, termasuk ekstensi untuk MetaMask, Binance Wallet, dan Coinbase. Kunci pribadi, frasa seed, serta data kartu browser dapat dicuri, yang kemudian digunakan untuk mengambil alih akun korban. Kaspersky melaporkan kasus di Rusia, Turki, Brasil, Jerman, dan India. Malware ini terkadang dikombinasikan dengan kode cryptominer. Pengguna disarankan menghindari perangkat lunak tidak resmi, menggunakan antivirus terpercaya, mengaktifkan autentikasi dua faktor, dan memverifikasi checksum file sebelum dijalankan.

Kaspersky telah memperingatkan bahwa infostealer baru bernama "Stealka" disebarkan melalui mod game video palsu dan perangkat lunak bajakan, membahayakan pengguna kripto dan gamer.

Malware ini teridentifikasi pada November 2025 dan disampaikan sebagai tambahan game yang terlihat tidak berbahaya atau crack utilitas. Sistem yang menjalankan Windows menjadi target utama.

Penyerang Menyembunyikan Malware di Dalam Mod

Laporan mengungkapkan bahwa Stealka disamarkan sebagai cheat, mod, dan crack untuk judul populer, dengan paket palsu diposting ke tempat yang biasanya dipercaya pengguna. File telah terlihat di GitHub, SourceForge, Softpedia, dan Google Sites, yang membantu unduhan terlihat sah.

Dalam beberapa kasus, malware dikemas sebagai mod Roblox atau salinan bajakan Microsoft Visio. Menurut Kaspersky, kampanye menggunakan situs web yang meyakinkan dan mungkin menggunakan alat otomatis untuk membuat halaman profesional yang menipu orang untuk mengklik tautan unduhan.

Data dan Dompet Ditargetkan

Setelah dijalankan, Stealka mencari data browser, kata sandi tersimpan, dan informasi dompet kripto. Berdasarkan laporan, ini menargetkan lebih dari 115 ekstensi browser yang terkait dengan dompet, pengelola kata sandi, dan aplikasi dua faktor.

Ekstensi untuk MetaMask, Binance Wallet, Coinbase, dan dompet populer lainnya termasuk yang berisiko. Kunci pribadi, frasa seed, dan jalur file dompet dapat terbuka di mesin yang terinfeksi, dan kartu browser yang disimpan serta entri isian otomatis juga dikumpulkan.

Total kapitalisasi pasar kripto saat ini $3,01 triliun. Grafik: TradingView

Akun korban dapat diambil alih menggunakan kredensial yang dicuri, dan akses tersebut kemudian dapat digunakan untuk mendorong tautan jahat lebih lanjut ke teman atau pengikut.

Bagaimana Ancaman Menyebar dan Di Mana Terlihat

Telemetri Kaspersky menunjukkan deteksi awal di Rusia, dengan kasus tambahan dilaporkan di Turki, Brasil, Jerman, dan India.

Metode distribusi bervariasi. Terkadang satu bundel unduhan membawa Stealka; kali lain dipasangkan dengan kode cryptominer sehingga komputer yang terinfeksi juga menambang cryptocurrency untuk penyerang.

File yang dihosting di portal pengembang tepercaya membuat pengguna lebih sulit mendeteksi bahaya, dan jangkauan luas malware berarti tindakan pencegahan standar masih dapat dilewati jika pengguna mengabaikan langkah keamanan dasar.

Rekomendasi untuk Pengguna

Menurut nasihat keamanan siber, hindari perangkat lunak tidak resmi atau bajakan dan hanya unduh mod dari pembuat terverifikasi dan tepercaya. Gunakan produk antivirus terkemuka dan perbarui secara rutin.

Pengelola kata sandi direkomendasikan daripada menyimpan kredensial di browser, dan autentikasi dua faktor harus diaktifkan untuk akun kripto jika tersedia.

Jaga Windows dan aplikasi ditambal, dan periksa bahwa checksum atau tanda tangan digital file yang diunduh sesuai dengan nilai yang dipublikasikan pengembang sebelum menjalankan penginstal.

Gambar unggulan dari Kaspersky, grafik dari TradingView

Pertanyaan Terkait

QApa itu Stealka dan bagaimana cara penyebarannya menurut Kaspersky?

AStealka adalah infostealer (pencuri informasi) baru yang disebarkan melalui mod game palsu dan perangkat lunak bajakan. Malware ini menyamar sebagai cheat, mod, atau crack untuk game populer dan disebarkan melalui situs seperti GitHub, SourceForge, Softpedia, dan Google Sites.

QData apa saja yang dicuri oleh malware Stealka dari korban?

AStealka mencuri data browser, kata sandi yang disimpan, dan informasi dompet kripto. Malware ini menargetkan lebih dari 115 ekstensi browser yang terkait dengan dompet digital, pengelola kata sandi, dan aplikasi dua faktor, termasuk MetaMask, Binance Wallet, dan Coinbase.

QNegara mana saja yang telah melaporkan kasus infeksi Stealka berdasarkan data Kaspersky?

ABerdasarkan telemetri Kaspersky, deteksi awal Stealka terjadi di Rusia, dengan kasus tambahan yang dilaporkan di Turki, Brasil, Jerman, dan India.

QApa rekomendasi keamanan utama untuk melindungi diri dari ancaman seperti Stealka?

ARekomendasi utamanya adalah menghindari perangkat lunak tidak resmi atau bajakan, hanya mengunduh mod dari pembuat tepercaya, menggunakan produk antivirus yang reputasinya baik dan selalu memperbaruinya, serta menggunakan pengelola kata sandi dan mengaktifkan autentikasi dua faktor untuk akun kripto.

QSelain mencuri data, apa lagi yang dapat dilakukan Stealka pada komputer yang terinfeksi?

ADalam beberapa kasus, Stealka dipasangkan dengan kode cryptominer, yang menyebabkan komputer yang terinfeksi juga menambang cryptocurrency untuk keuntungan penyerang. Selain itu, akses yang dicuri dapat digunakan untuk menyebarkan tautan berbahaya ke teman atau pengikut korban.

Bacaan Terkait

Trading

Spot
Futures

Artikel Populer

Cara Membeli CFG

Selamat datang di HTX.com! Kami telah membuat pembelian Centrifuge (CFG) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Centrifuge (CFG) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Centrifuge (CFG) AndaSetelah melakukan pembelian, simpan Centrifuge (CFG) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Centrifuge (CFG)Lakukan trading Centrifuge (CFG) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

302 Total TayanganDipublikasikan pada 2026.03.19Diperbarui pada 2026.03.19

Cara Membeli CFG

Apa Itu WL

I. Pengenalan ProyekWorldLand adalah L2 atau side chain dari Ethereum, dirancang sebagai solusi dari bawah ke atas untuk meningkatkan ekosistem Ethereum.II. Informasi Token1) Informasi DasarNama token: WL (WorldLand)III. Tautan TerkaitSitus web:https://worldland.foundation/Eksplorator:https://bscscan.com/address/0x8aaB31fbc69C92fa53f600910Cf0f215531F8239Sosial:https://x.com/WorldLand_space Catatan: Pengenalan proyek berasal dari materi yang diterbitkan atau disediakan oleh tim proyek resmi, yang hanya untuk referensi dan tidak merupakan nasihat investasi. HTX tidak bertanggung jawab atas kerugian langsung atau tidak langsung yang dihasilkan.

175 Total TayanganDipublikasikan pada 2026.03.28Diperbarui pada 2026.03.28

Apa Itu WL

Cara Membeli WL

Selamat datang di HTX.com! Kami telah membuat pembelian WorldLand (WL) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli WorldLand (WL) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan WorldLand (WL) AndaSetelah melakukan pembelian, simpan WorldLand (WL) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading WorldLand (WL)Lakukan trading WorldLand (WL) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

224 Total TayanganDipublikasikan pada 2026.03.28Diperbarui pada 2026.03.28

Cara Membeli WL

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga A (A) disajikan di bawah ini.

活动图片