Новое вредоносное ПО, которое маскируется под читы и моды для игр, нацелено на криптокошельки и браузерные расширения, сообщает кибербезопасностная компания «Лаборатория Касперского».
«Лаборатория Касперского» сообщила в четверг, что обнаружила новый инфостилер под названием «Stealka», который нацелен на данные пользователей Microsoft Windows.
Злоумышленники использовали это вредоносное ПО, обнаруженное в ноябре, для взлома аккаунтов, кражи криптовалюты и установки криптомайнеров на компьютеры жертв, маскируя его под крэки, читы и моды для видеоигр.
Вредоносное программное обеспечение распространялось через легитимные платформы, такие как GitHub, SourceForge и Google Sites, и маскировалось под моды для игр, особенно для Roblox, а также крэки для приложений, таких как Microsoft Visio.
Иногда злоумышленники заходят ещё дальше, возможно, используя инструменты искусственного интеллекта, и создают целые фальшивые веб-сайты, которые выглядят «довольно профессионально», — сказал исследователь «Лаборатории Касперского» Артём Ушков.

Цели — криптокошельки и расширения
Ушков отметил, что Stealka обладает довольно «обширным арсеналом возможностей», но особенно опасен тем, что его главная цель — данные из браузеров, построенных на движках Chromium и Gecko.
Это ставит под угрозу более 100 различных браузеров, включая популярные, такие как Chrome, Firefox, Opera, Yandex, Edge, Brave и многие другие.
По теме: Хакеры эксплуатируют библиотеку JavaScript для внедрения криптодренажеров
Его основные цели — данные автозаполнения, такие как учетные данные для входа, адреса и данные платежных карт, но он также нацелен на настройки и базы данных 115 браузерных расширений для криптокошельков, менеджеров паролей и сервисов двухфакторной аутентификации (2FA).
Среди 80 целевых криптокошельков — Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus и Exodus.
«Лаборатория Касперского» также сообщила, что под угрозой находятся мессенджеры, включая Discord, Telegram, Unigram, Pidgin и Tox, а также почтовые клиенты, менеджеры паролей, игровые клиенты и даже VPN-приложения.
Избегайте пиратского ПО и игровых модов
Для защиты «Лаборатория Касперского» рекомендует использовать надежное антивирусное программное обеспечение и менеджеры паролей, чтобы избежать хранения паролей в браузерах. Также рекомендуется избегать использования пиратского программного обеспечения и неофициальных игровых модов.
На прошлой неделе Cloudflare сообщила, что более 5% всех отправляемых в мире писем содержат вредоносный контент, причем более половины из них содержат фишинговую ссылку, в то время как четверть всех HTML-вложений оказались вредоносными.
Журнал: Большие вопросы: Выживет ли Биткоин при 10-летнем отключении электроэнергии?





