Моды для видеоигр распространяют новый крипто-инфостилер «Stealka»: «Лаборатория Касперского»

cointelegraphОпубликовано 2025-12-22Обновлено 2025-12-22

Введение

Лаборатория Касперского обнаружила новый вредоносный софт Stealka, маскирующийся под читы и моды для видеоигр, в частности для Roblox. С ноября злоумышленники используют его для кражи данных пользователей Windows, криптовалюты и установки майнеров. Stealka распространяется через легитимные платформы, такие как GitHub, и фишинговые сайты. Он нацелен на данные браузеров (Chrome, Firefox и др.), включая автозаполнение, платежные реквизиты, а также на расширения для кошельков (MetaMask, Trust Wallet, Binance и др.), менеджеров паролей и 2FA. Для защиты рекомендуется использовать антивирус, избегать пиратского ПО и неофициальных модов, а также не хранить пароли в браузере.

Новое вредоносное ПО, которое маскируется под читы и моды для игр, нацелено на криптокошельки и браузерные расширения, сообщает кибербезопасностная компания «Лаборатория Касперского».

«Лаборатория Касперского» сообщила в четверг, что обнаружила новый инфостилер под названием «Stealka», который нацелен на данные пользователей Microsoft Windows.

Злоумышленники использовали это вредоносное ПО, обнаруженное в ноябре, для взлома аккаунтов, кражи криптовалюты и установки криптомайнеров на компьютеры жертв, маскируя его под крэки, читы и моды для видеоигр.

Вредоносное программное обеспечение распространялось через легитимные платформы, такие как GitHub, SourceForge и Google Sites, и маскировалось под моды для игр, особенно для Roblox, а также крэки для приложений, таких как Microsoft Visio.

Иногда злоумышленники заходят ещё дальше, возможно, используя инструменты искусственного интеллекта, и создают целые фальшивые веб-сайты, которые выглядят «довольно профессионально», — сказал исследователь «Лаборатории Касперского» Артём Ушков.

Фальшивый веб-сайт, предлагающий скрипты для Roblox. Источник: «Лаборатория Касперского»

Цели — криптокошельки и расширения

Ушков отметил, что Stealka обладает довольно «обширным арсеналом возможностей», но особенно опасен тем, что его главная цель — данные из браузеров, построенных на движках Chromium и Gecko.

Это ставит под угрозу более 100 различных браузеров, включая популярные, такие как Chrome, Firefox, Opera, Yandex, Edge, Brave и многие другие.

По теме: Хакеры эксплуатируют библиотеку JavaScript для внедрения криптодренажеров

Его основные цели — данные автозаполнения, такие как учетные данные для входа, адреса и данные платежных карт, но он также нацелен на настройки и базы данных 115 браузерных расширений для криптокошельков, менеджеров паролей и сервисов двухфакторной аутентификации (2FA).

Среди 80 целевых криптокошельков — Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus и Exodus.

«Лаборатория Касперского» также сообщила, что под угрозой находятся мессенджеры, включая Discord, Telegram, Unigram, Pidgin и Tox, а также почтовые клиенты, менеджеры паролей, игровые клиенты и даже VPN-приложения.

Избегайте пиратского ПО и игровых модов

Для защиты «Лаборатория Касперского» рекомендует использовать надежное антивирусное программное обеспечение и менеджеры паролей, чтобы избежать хранения паролей в браузерах. Также рекомендуется избегать использования пиратского программного обеспечения и неофициальных игровых модов.

На прошлой неделе Cloudflare сообщила, что более 5% всех отправляемых в мире писем содержат вредоносный контент, причем более половины из них содержат фишинговую ссылку, в то время как четверть всех HTML-вложений оказались вредоносными.

Журнал: Большие вопросы: Выживет ли Биткоин при 10-летнем отключении электроэнергии?

Связанные с этим вопросы

QЧто такое Stealka и как она распространяется?

AStealka — это новый инфостилер, который крадет данные пользователей Windows. Он распространяется через легитимные платформы, такие как GitHub, SourceForge и Google Sites, маскируясь под читы, моды для игр (особенно Roblox) и взломанное программное обеспечение, например, Microsoft Visio.

QКакие данные и приложения являются основной целью Stealka?

AStealka нацелена на данные браузеров на движках Chromium и Gecko, включая автозаполнение (учетные данные, адреса, данные карт), а также настройки и базы данных 115 расширений для криптокошельков, менеджеров паролей и сервисов двухфакторной аутентификации. Под угрозой более 80 криптокошельков, включая Binance, Coinbase и MetaMask.

QКакие браузеры находятся в зоне риска из-за Stealka?

AПод угрозой находятся более 100 браузеров, включая популярные, такие как Chrome, Firefox, Opera, Yandex, Edge, Brave и многие другие, поскольку они построены на движках Chromium или Gecko.

QКакие рекомендации дает «Лаборатория Касперского» для защиты от Stealka?

A«Лаборатория Касперского» рекомендует использовать надежное антивирусное программное обеспечение и менеджеры паролей (не хранить пароли в браузерах), а также избегать использования пиратского программного обеспечения и неофициальных модов для игр.

QКак злоумышленники маскируют распространение Stealka?

AЗлоумышленники маскируют Stealka под читы, моды для игр (например, для Roblox) и взломанное программное обеспечение. Иногда они создают целые поддельные веб-сайты, которые выглядят «довольно профессионально», возможно, с использованием инструментов искусственного интеллекта.

Похожее

Заработок в миллион на электриках: Meta спешно открывает собственное ПТУ

Новый этап конкуренции в сфере искусственного интеллекта столкнулся с неожиданным препятствием — острой нехваткой квалифицированных технических специалистов, особенно электриков и строителей, для возведения сверхмощных центров обработки данных. В США, согласно прогнозам, к 2030 году для инфраструктуры ИИ потребуется дополнительно 130 000 электриков и 240 000 строителей, однако ежегодно остается незаполненными около 80 000 вакансий электриков. Компании, такие как OpenAI (проект "Stargate" стоимостью $160 млрд), Meta и Microsoft, сталкиваются с огромными убытками из-за задержек строительства. Например, задержка ввода центра мощностью 60 МВт может обернуться потерей $14,2 млн в месяц. Причина спроса — беспрецедентная сложность строительства ИИ-центров. Они потребляют колоссальную энергию (сотни мегаватт), требуют уникальных систем электроснабжения и охлаждения (жидкостное или иммерсионное), что делает работу высококвалифицированных монтажников, сантехников и инженеров незаменимой. Для решения проблемы кадрового голода ИИ-гиганты начали масштабные программы обучения. Meta инвестировала $115 млн в создание собственной школы строителей с бесплатным обучением и стипендией, а OpenAI сотрудничает с профсоюзами. Активная вербовка ведется даже среди старшеклассников. Потребление энергии ИИ-центрами растет экспоненциально, опережая общий рост энергопотребления в 16 раз и увеличивая счета за электричество для потребителей. Однако строительство таких объектов носит проектный характер: для возведения центра "Stargate" требуется 6400 рабочих, а для его обслуживания — всего 100-1000. Это создает риск перенасыщения рынка труда после завершения строительного бума, что может привести к падению зарплат в отрасли.

marsbit31 мин. назад

Заработок в миллион на электриках: Meta спешно открывает собственное ПТУ

marsbit31 мин. назад

OpenAI больше не зарабатывает на самых дорогих моделях

В статье говорится о том, что OpenAI скорректировала цены на свои модели ИИ. Флагманская модель GPT-5.6Luna подешевела на 80%, а Terra — на 20%. Но главное не в этом, а в смене стратегии. OpenAI впервые рекомендует клиентам использовать не самую мощную и дорогую модель для всех задач, а подбирать модель под конкретную задачу. Например, для сложного планирования можно использовать Sol, а для рутинного выполнения — более дешевую Luna. Аналогичные шаги предприняла и Anthropic, выпустив более доступную модель Claude Opus 5. Это говорит о том, что индустрия переходит от гонки за "самым умным" ИИ к созданию "массовых" решений. Флагманские модели остаются для демонстрации технологического лидерства, а основную прибыль приносят более дешевые и эффективные модели для повседневного использования. OpenAI также отмечает, что снижение цен стало возможным благодаря тому, что сами модели ИИ теперь участвуют в оптимизации своего собственного кода и процессов, создавая цикл ускоренного снижения затрат. Ключевая мысль: бизнес-модель смещается от продажи "интеллекта" к продаже "потребления" (API-вызовов). Цель — стать неотъемлемой частью бизнес-процессов, как электричество, делая миграцию на другую платформу слишком дорогой. Будущее ИИ — не в громких флагманских релизах, а в повсеместной и невидимой интеграции.

marsbit31 мин. назад

OpenAI больше не зарабатывает на самых дорогих моделях

marsbit31 мин. назад

Предполагаемая 4-я волна атак на Coldcard уносит 389 биткоинов: Галактики Торн

Пользователям аппаратных кошельков Coldcard угрожает новая волна скоординированных краж биткойнов, произошедшая всего через несколько дней после первой атаки в четверг. Алекс Торн, глава исследований Galaxy, сообщил в понедельник о 218 транзакциях, затронувших 462 потенциальных адреса жертв, в результате чего было перемещено около 388,9 BTC. Торн отметил, что активность составляла в среднем 13,8 переводов на блок, что примерно в 45 раз выше обычного уровня. Большинство средств переводились на новые уникальные адреса, а не в один центральный кошелек. Часть средств уже была перемещена на адреса второго уровня. Исследователь заявил, что эти транзакции, вероятно, направлены против пользователей Coldcard, так как соответствуют характеру уязвимых неделимых выходов транзакций (UTXO) кошелька. В мемпуле также находятся ожидающие подтверждения похожие транзакции. Пострадавшие пользователи, контролирующие ключи, могут попытаться опередить злоумышленников, отправив конфликтующую транзакцию с более высокой комиссией для перевода средств на безопасный кошелек. Данные инциденты связаны с ранее необнаруженным недостатком в прошивке Coldcard, из-за которого некоторые устройства генерировали сиды кошельков с меньшей энтропией. По последним оценкам, затронуто более 1100 кошельков, а сумма украденных средств достигла 90 миллионов долларов.

cointelegraph39 мин. назад

Предполагаемая 4-я волна атак на Coldcard уносит 389 биткоинов: Галактики Торн

cointelegraph39 мин. назад

Обязательно ли ФРС повысит ставки в сентябре? Как это повлияет на криптовалюты и фондовый рынок?

За последнюю неделю рыночные ожидания повышения ставки ФРС в сентябре резко выросли с менее чем 50% до более чем 80%, что оказало давление на криптовалюты и связанные с ними акции. Ключевой причиной стал рост цен на нефть из-за эскалации геополитической напряженности вокруг Ормузского пролива, что усилило опасения по поводу инфляции. На июльском заседании ФРС сохранила ставку, но расклад голосов 9-3 в пользу сохранения показал усиление позиций сторонников ужесточения политики. Следующим важным ориентиром станут данные по инфляции (CPI) за июль, публикация которых 12 августа может существенно скорректировать ожидания. Для крипторынка, в частности для Bitcoin, усиление ожиданий повышения ставок создает краткосрочное давление, поскольку активы, не приносящие доход, становятся менее привлекательными. Однако исторически Bitcoin демонстрировал устойчивость, когда траектория повышения ставок уже была учтена рынком. Решающим фактором часто является не сам факт повышения, а изменение ожиданий относительно будущего цикла монетарной политики. Акции компаний, связанных с криптоиндустрией, такие как Coinbase и MicroStrategy, обычно демонстрируют более высокую волатильность в ответ на изменение ожиданий по ставкам. Для рынка акций в целом, особенно для технологического сектора с высокими оценками, рост стоимости заимствований может увеличить давление на мультипликаторы. Это совпадает с сезоном отчетности, когда инвесторы начали более пристально оценивать, приводят ли высокие капитальные затраты компаний на ИИ к реальному росту выручки и денежных потоков. Если ФРС повысит ставки в сентябре, толерантность рынка к "историям роста" за счет "сжигания денег" может снизиться, что усилит волатильность.

marsbit41 мин. назад

Обязательно ли ФРС повысит ставки в сентябре? Как это повлияет на криптовалюты и фондовый рынок?

marsbit41 мин. назад

Биткоин-майнеры массово сдаются, но их акции растут

Автор: Matt Crosby Хэшрейт сети Биткоин продолжает снижаться несколько месяцев подряд, а сложность майнинга зафиксировала одно из самых резких падений в истории. Обычно это означает, что майнеры отключают оборудование из-за нерентабельности. Однако в этот раз акции публичных майнинговых компаний демонстрируют один из лучших результатов за последние годы, в то время как цена BTC значительно снизилась. Исторически давление на майнеров и падение цены происходили синхронно, но сейчас наблюдается их расхождение, и рынок, возможно, ещё не полностью оценил долгосрочные последствия этого для хэшрейта. **Ключевые моменты:** * Хэшрейт сигнализирует об одной из самых продолжительных фаз капитуляции майнеров. * Сложность майнинга упала на 19,9% от пика, что является третьим самым глубоким снижением с эпохи ASIC-майнеров. * Акции майнинговых компаний значительно опередили BTC по доходности за год, несмотря на продажу тысяч биткоинов. * Доход от вознаграждения за блок в пересчёте на BTC достиг рекордно низкого суточного уровня. * Средний доход от комиссий за последние 28 дней даже не покрывает субсидию за один блок. Майнеры действительно капитулируют. Снижение сложности на 19,9% — это механизм протокола, работающий как задумано. Лишь два аналогичных периода были глубже, один из которых последовал за запретом майнинга в Китае. При этом акции крупнейших публичных майнеров выросли на 430% за год, тогда как BTC упал примерно на 46%. Это резкий отход от их традиционной роли "BTC с левериджем". Основной драйвер роста — нарратив об искусственном интеллекте (ИИ), который изменил корреляцию между этими активами. Доход майнеров от вознаграждения за блок (субсидии) в биткоинах достиг исторического минимума. Это следствие предсказуемого механизма халвинга, сокращающего эмиссию каждые четыре года. Хотя пока рост цены BTC компенсировал это снижение в долларовом выражении, показатель Puell Multiple (около 0,75) указывает, что текущий ежедневный доход (~$30 млн) ниже годового среднего (~$40 млн). В долгосрочной перспективе субсидию должны заменить комиссии. Однако сейчас они составляют лишь около $200 тыс. в день против $30 млн от субсидий. Среднесуточных комиссий за месяц не хватает даже на покрытие одного блока, в то время как сеть создаёт около 144 блоков в день. Эта фаза капитуляции отличается от предыдущих. Майнеры нашли более прибыльное применение своему оборудованию (ИИ) на фоне падения цены BTC, сокращения субсидий и стагнации комиссий. Хотя непосредственных рисков для безопасности сети нет, текущая ситуация highlights структурные вопросы激励机制 майнеров, которые в медвежьем рынке требуют большего внимания, чем в условиях бычьего тренда.

marsbit41 мин. назад

Биткоин-майнеры массово сдаются, но их акции растут

marsbit41 мин. назад

Торговля

Спот
活动图片