Моды для видеоигр распространяют новый крипто-инфостилер «Stealka»: «Лаборатория Касперского»

cointelegraphОпубликовано 2025-12-22Обновлено 2025-12-22

Введение

Лаборатория Касперского обнаружила новый вредоносный софт Stealka, маскирующийся под читы и моды для видеоигр, в частности для Roblox. С ноября злоумышленники используют его для кражи данных пользователей Windows, криптовалюты и установки майнеров. Stealka распространяется через легитимные платформы, такие как GitHub, и фишинговые сайты. Он нацелен на данные браузеров (Chrome, Firefox и др.), включая автозаполнение, платежные реквизиты, а также на расширения для кошельков (MetaMask, Trust Wallet, Binance и др.), менеджеров паролей и 2FA. Для защиты рекомендуется использовать антивирус, избегать пиратского ПО и неофициальных модов, а также не хранить пароли в браузере.

Новое вредоносное ПО, которое маскируется под читы и моды для игр, нацелено на криптокошельки и браузерные расширения, сообщает кибербезопасностная компания «Лаборатория Касперского».

«Лаборатория Касперского» сообщила в четверг, что обнаружила новый инфостилер под названием «Stealka», который нацелен на данные пользователей Microsoft Windows.

Злоумышленники использовали это вредоносное ПО, обнаруженное в ноябре, для взлома аккаунтов, кражи криптовалюты и установки криптомайнеров на компьютеры жертв, маскируя его под крэки, читы и моды для видеоигр.

Вредоносное программное обеспечение распространялось через легитимные платформы, такие как GitHub, SourceForge и Google Sites, и маскировалось под моды для игр, особенно для Roblox, а также крэки для приложений, таких как Microsoft Visio.

Иногда злоумышленники заходят ещё дальше, возможно, используя инструменты искусственного интеллекта, и создают целые фальшивые веб-сайты, которые выглядят «довольно профессионально», — сказал исследователь «Лаборатории Касперского» Артём Ушков.

Фальшивый веб-сайт, предлагающий скрипты для Roblox. Источник: «Лаборатория Касперского»

Цели — криптокошельки и расширения

Ушков отметил, что Stealka обладает довольно «обширным арсеналом возможностей», но особенно опасен тем, что его главная цель — данные из браузеров, построенных на движках Chromium и Gecko.

Это ставит под угрозу более 100 различных браузеров, включая популярные, такие как Chrome, Firefox, Opera, Yandex, Edge, Brave и многие другие.

По теме: Хакеры эксплуатируют библиотеку JavaScript для внедрения криптодренажеров

Его основные цели — данные автозаполнения, такие как учетные данные для входа, адреса и данные платежных карт, но он также нацелен на настройки и базы данных 115 браузерных расширений для криптокошельков, менеджеров паролей и сервисов двухфакторной аутентификации (2FA).

Среди 80 целевых криптокошельков — Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus и Exodus.

«Лаборатория Касперского» также сообщила, что под угрозой находятся мессенджеры, включая Discord, Telegram, Unigram, Pidgin и Tox, а также почтовые клиенты, менеджеры паролей, игровые клиенты и даже VPN-приложения.

Избегайте пиратского ПО и игровых модов

Для защиты «Лаборатория Касперского» рекомендует использовать надежное антивирусное программное обеспечение и менеджеры паролей, чтобы избежать хранения паролей в браузерах. Также рекомендуется избегать использования пиратского программного обеспечения и неофициальных игровых модов.

На прошлой неделе Cloudflare сообщила, что более 5% всех отправляемых в мире писем содержат вредоносный контент, причем более половины из них содержат фишинговую ссылку, в то время как четверть всех HTML-вложений оказались вредоносными.

Журнал: Большие вопросы: Выживет ли Биткоин при 10-летнем отключении электроэнергии?

Связанные с этим вопросы

QЧто такое Stealka и как она распространяется?

AStealka — это новый инфостилер, который крадет данные пользователей Windows. Он распространяется через легитимные платформы, такие как GitHub, SourceForge и Google Sites, маскируясь под читы, моды для игр (особенно Roblox) и взломанное программное обеспечение, например, Microsoft Visio.

QКакие данные и приложения являются основной целью Stealka?

AStealka нацелена на данные браузеров на движках Chromium и Gecko, включая автозаполнение (учетные данные, адреса, данные карт), а также настройки и базы данных 115 расширений для криптокошельков, менеджеров паролей и сервисов двухфакторной аутентификации. Под угрозой более 80 криптокошельков, включая Binance, Coinbase и MetaMask.

QКакие браузеры находятся в зоне риска из-за Stealka?

AПод угрозой находятся более 100 браузеров, включая популярные, такие как Chrome, Firefox, Opera, Yandex, Edge, Brave и многие другие, поскольку они построены на движках Chromium или Gecko.

QКакие рекомендации дает «Лаборатория Касперского» для защиты от Stealka?

A«Лаборатория Касперского» рекомендует использовать надежное антивирусное программное обеспечение и менеджеры паролей (не хранить пароли в браузерах), а также избегать использования пиратского программного обеспечения и неофициальных модов для игр.

QКак злоумышленники маскируют распространение Stealka?

AЗлоумышленники маскируют Stealka под читы, моды для игр (например, для Roblox) и взломанное программное обеспечение. Иногда они создают целые поддельные веб-сайты, которые выглядят «довольно профессионально», возможно, с использованием инструментов искусственного интеллекта.

Похожее

«Мы вернулись»: Сейлор дал надежду на возобновление покупок биткоина Strategy

Глава компании MicroStrategy Майкл Сейлор опубликовал в соцсети X сообщение «We're Back», которое рынок воспринял как сигнал к возобновлению покупок биткоинов после двухмесячной паузы. За это время компания сосредоточилась на укреплении баланса: стабилизировала размещения привилегированных акций и сформировала долларовые резервы на сумму около $6,7 млрд. Благодаря недавнему росту цены биткоина выше $80 000 обширный резерв MicroStrategy (более 840 447 BTC, купленных в среднем по $75 385 за монету) снова стал прибыльным. Заявление Сейлора, вероятно, указывает на готовность компании вновь направлять накопленную ликвидность на закупки криптовалюты. Однако ИИ-анализ ставит этот шаг в более широкий контекст: ранее в этом году Сейлор впервые за пять лет допустил продажу части биткоинов для поддержки дивидендов по акциям. Текущий «разворот» может быть частью гибкой политики управления резервом, финансируемой за счёт выпуска акций, а не только операционного денежного потока. Это вызывает вопросы об устойчивости такой модели и о том, является ли риторика о возвращении к покупкам маркетинговым инструментом для поддержки котировок акций MicroStrategy перед новыми раундами привлечения капитала.

cryptonews.ru10 мин. назад

«Мы вернулись»: Сейлор дал надежду на возобновление покупок биткоина Strategy

cryptonews.ru10 мин. назад

«Насдак» даёт «зелёный свет» SpaceX, а S&P 500 держит за дверью? — Приоткрываем завесу тайны над методологией построения индексов

В статье рассматривается случай с компанией SpaceX, которая в июле 2026 года была включена в индекс Nasdaq-100 по новым ускоренным правилам, но не смогла войти в индекс S&P 500 из-за жесткого требования о четырех кварталах подряд с чистой прибылью по GAAP. Этот пример демонстрирует, как разные методологии составления индексов приводят к различным решениям. В статье раскрываются ключевые принципы методологии: критерии отбора (ликвидность, прибыльность), взвешивание компонентов (по рыночной капитализации, равное), расчет значений и процедуры регулярного пересмотра. Подчеркивается, что прозрачные и проверенные методологии (S&P, Nasdaq, FTSE Russell) являются основой доверия к индексам и связанным с ними ETF. Также объясняется, почему включение в крупный индекс, такое как S&P 500, часто вызывает краткосрочный рост акций из-за притока пассивных инвестиций и закрытия коротких позиций, но в долгосрочной перспективе это служит скорее признаком уже проявившейся силы компании, а не причиной ее роста.

marsbit19 мин. назад

«Насдак» даёт «зелёный свет» SpaceX, а S&P 500 держит за дверью? — Приоткрываем завесу тайны над методологией построения индексов

marsbit19 мин. назад

Председатель совета директоров Bitmine Том Ли объявил о новых прогнозах цен на биткоин и эфириум! Вот подробности

Председатель совета директоров Bitmine Том Ли представил новые прогнозы по Bitcoin и Ethereum. Он считает, что Ethereum в настоящее время недооценен по сравнению с Bitcoin. По его мнению, если Bitcoin превысит уровень в 150 000 долларов, цена Ethereum ($ETH) может достичь 6000 долларов. В качестве ключевых факторов, способных поддержать рост Ethereum до конца года, Ли назвал возможное принятие в США закона CLARITY Act, который установит комплексные правила регулирования крипторынка. Четкие правила могут облегчить доступ институциональных инвесторов. Дополнительными позитивными факторами являются увеличение притока капитала из Азии и так называемые «компенсационные покупки» криптоактивов глобальными институтами для улучшения своих финансовых отчетов. Ли также отметил, что соотношение ETH/BTC может повторно протестировать уровень 0,08, а даже восстановление до 0,04 откроет значительный потенциал роста для Ethereum. Он подтвердил долгосрочный потенциал Bitcoin, но выделил, что в следующие пять лет развитие рынка будут определять такие области, как токенизация активов и финансы на основе искусственного интеллекта. Прогноз предполагает, что разрыв в динамике цен между Bitcoin и Ethereum может сократиться, и важно следить за влиянием потоков институционального капитала на Ethereum. Рост до 6000 долларов возможен, но зависит от преодоления Bitcoin отметки в 150 000 долларов и реализации ожидаемого притока средств в Ethereum.

cryptonews.ru20 мин. назад

Председатель совета директоров Bitmine Том Ли объявил о новых прогнозах цен на биткоин и эфириум! Вот подробности

cryptonews.ru20 мин. назад

Kalshi столкнулся с новым юридическим ударом, поскольку Девятый округ поддержал правила ставок на спорт в Неваде

Калиши потерпел очередное юридическое поражение: Апелляционный суд девятого округа США оставил в силе нормы штата Невада в отношении спортивных контрактов компании. Единогласным решением от 28 августа суд отклонил аргументы Kalshi о том, что федеральное регулирование товарных деривативов имеет приоритет над законами штата о гемблинге. Суд постановил, что контракты Kalshi, вероятно, являются аналогом спортивных ставок, а не свопами, подпадающими под юрисдикцию Комиссии по торговле товарными фьючерсами (CFTC). Это решение отменяет ранее действовавший судебный запрет, защищавший Kalshi от правоприменительных мер Невады. Суд также не стал оценивать конституционность будущих правил CFTC, оставив этот вопрос открытым. Юристы отмечают, что правила CFTC теперь могут столкнуться с судебными исками. Существует расхождение с решением Третьего апелляционного округа, вынесенным в пользу Kalshi, что потенциально увеличивает вероятность обращения в Верховный суд США. Пока решение в силе, Невада может применять свои законы к спортивным соглашениям Kalshi, в то время как разработка федеральных правил CFTC продолжается.

TheNewsCrypto26 мин. назад

Kalshi столкнулся с новым юридическим ударом, поскольку Девятый округ поддержал правила ставок на спорт в Неваде

TheNewsCrypto26 мин. назад

Торговля

Спот
活动图片