Моды для видеоигр распространяют новый крипто-инфостилер «Stealka»: «Лаборатория Касперского»

cointelegraphОпубликовано 2025-12-22Обновлено 2025-12-22

Введение

Лаборатория Касперского обнаружила новый вредоносный софт Stealka, маскирующийся под читы и моды для видеоигр, в частности для Roblox. С ноября злоумышленники используют его для кражи данных пользователей Windows, криптовалюты и установки майнеров. Stealka распространяется через легитимные платформы, такие как GitHub, и фишинговые сайты. Он нацелен на данные браузеров (Chrome, Firefox и др.), включая автозаполнение, платежные реквизиты, а также на расширения для кошельков (MetaMask, Trust Wallet, Binance и др.), менеджеров паролей и 2FA. Для защиты рекомендуется использовать антивирус, избегать пиратского ПО и неофициальных модов, а также не хранить пароли в браузере.

Новое вредоносное ПО, которое маскируется под читы и моды для игр, нацелено на криптокошельки и браузерные расширения, сообщает кибербезопасностная компания «Лаборатория Касперского».

«Лаборатория Касперского» сообщила в четверг, что обнаружила новый инфостилер под названием «Stealka», который нацелен на данные пользователей Microsoft Windows.

Злоумышленники использовали это вредоносное ПО, обнаруженное в ноябре, для взлома аккаунтов, кражи криптовалюты и установки криптомайнеров на компьютеры жертв, маскируя его под крэки, читы и моды для видеоигр.

Вредоносное программное обеспечение распространялось через легитимные платформы, такие как GitHub, SourceForge и Google Sites, и маскировалось под моды для игр, особенно для Roblox, а также крэки для приложений, таких как Microsoft Visio.

Иногда злоумышленники заходят ещё дальше, возможно, используя инструменты искусственного интеллекта, и создают целые фальшивые веб-сайты, которые выглядят «довольно профессионально», — сказал исследователь «Лаборатории Касперского» Артём Ушков.

Фальшивый веб-сайт, предлагающий скрипты для Roblox. Источник: «Лаборатория Касперского»

Цели — криптокошельки и расширения

Ушков отметил, что Stealka обладает довольно «обширным арсеналом возможностей», но особенно опасен тем, что его главная цель — данные из браузеров, построенных на движках Chromium и Gecko.

Это ставит под угрозу более 100 различных браузеров, включая популярные, такие как Chrome, Firefox, Opera, Yandex, Edge, Brave и многие другие.

По теме: Хакеры эксплуатируют библиотеку JavaScript для внедрения криптодренажеров

Его основные цели — данные автозаполнения, такие как учетные данные для входа, адреса и данные платежных карт, но он также нацелен на настройки и базы данных 115 браузерных расширений для криптокошельков, менеджеров паролей и сервисов двухфакторной аутентификации (2FA).

Среди 80 целевых криптокошельков — Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus и Exodus.

«Лаборатория Касперского» также сообщила, что под угрозой находятся мессенджеры, включая Discord, Telegram, Unigram, Pidgin и Tox, а также почтовые клиенты, менеджеры паролей, игровые клиенты и даже VPN-приложения.

Избегайте пиратского ПО и игровых модов

Для защиты «Лаборатория Касперского» рекомендует использовать надежное антивирусное программное обеспечение и менеджеры паролей, чтобы избежать хранения паролей в браузерах. Также рекомендуется избегать использования пиратского программного обеспечения и неофициальных игровых модов.

На прошлой неделе Cloudflare сообщила, что более 5% всех отправляемых в мире писем содержат вредоносный контент, причем более половины из них содержат фишинговую ссылку, в то время как четверть всех HTML-вложений оказались вредоносными.

Журнал: Большие вопросы: Выживет ли Биткоин при 10-летнем отключении электроэнергии?

Связанные с этим вопросы

QЧто такое Stealka и как она распространяется?

AStealka — это новый инфостилер, который крадет данные пользователей Windows. Он распространяется через легитимные платформы, такие как GitHub, SourceForge и Google Sites, маскируясь под читы, моды для игр (особенно Roblox) и взломанное программное обеспечение, например, Microsoft Visio.

QКакие данные и приложения являются основной целью Stealka?

AStealka нацелена на данные браузеров на движках Chromium и Gecko, включая автозаполнение (учетные данные, адреса, данные карт), а также настройки и базы данных 115 расширений для криптокошельков, менеджеров паролей и сервисов двухфакторной аутентификации. Под угрозой более 80 криптокошельков, включая Binance, Coinbase и MetaMask.

QКакие браузеры находятся в зоне риска из-за Stealka?

AПод угрозой находятся более 100 браузеров, включая популярные, такие как Chrome, Firefox, Opera, Yandex, Edge, Brave и многие другие, поскольку они построены на движках Chromium или Gecko.

QКакие рекомендации дает «Лаборатория Касперского» для защиты от Stealka?

A«Лаборатория Касперского» рекомендует использовать надежное антивирусное программное обеспечение и менеджеры паролей (не хранить пароли в браузерах), а также избегать использования пиратского программного обеспечения и неофициальных модов для игр.

QКак злоумышленники маскируют распространение Stealka?

AЗлоумышленники маскируют Stealka под читы, моды для игр (например, для Roblox) и взломанное программное обеспечение. Иногда они создают целые поддельные веб-сайты, которые выглядят «довольно профессионально», возможно, с использованием инструментов искусственного интеллекта.

Похожее

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

Стабильная монета U от United Stables достигла рыночной капитализации в $1 миллиард. Ключевую роль в ее инфраструктуре играют оракулы Chainlink Data Feeds, которые обеспечивают данные о цене и обеспечении (коллатерале) токена в различных блокчейнах. Этот рубеж важен, поскольку показывает, что для устойчивого роста стейблкоинов надежная внешняя проверка данных становится обязательной, а не опциональной. Это упрощает интеграцию таких активов в DeFi-протоколы. Рост U укрепляет позицию Chainlink как ключевого провайдера инфраструктурных решений для проверки обеспеченности стейблкоинов — одного из важнейших направлений в криптоиндустрии. Однако важно понимать, что использование Chainlink является инфраструктурной опорой, а не прямым драйвером стоимости токена LINK. Успех U демонстрирует расширение конкуренции на рынке стейблкоинов, где новые эмитенты находят место. Дальнейшее внимание рынка будет сосредоточено на реальном использовании токена в DeFi, а не только на показателе капитализации.

bitcoinist34 мин. назад

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

bitcoinist34 мин. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

Казначейство BonkDAO было опустошено примерно на 20 миллионов долларов в результате злонамеренного голосования в системе управления Realms. Этот инцидент стал ярким примером рисков, присущих децентрализованным автономным организациям (DAO) в экосистеме Solana. Важно отметить, что это не было сбоем базового уровня блокчейна Solana. Эксплойт стал возможен из-за уязвимости в механизмах управления DAO: злоумышленники использовали правила голосования, чтобы легитимно провести вредоносное предложение и вывести средства. Инцидент подчеркивает, что система управления DAO сама по себе может стать вектором атаки. Если правила, регулирующие голосование, кворум и исполнение решений, недостаточно надежны, злоумышленникам не нужно взламывать смарт-контракт — они могут использовать сам процесс управления. Realms, широко используемая платформа для управления DAO на Solana, оказалась в центре событий. Проблема заключалась не в сбое платформы, а в настройках конкретного DAO, что должно побудить другие проекты пересмотреть свои конфигурации, включая пороги кворума и правила расчета веса голосов. Для сообщества BONK, одного из самых известных мем-токенов Solana, этот случай стал испытанием на доверие. Восстановление уверенности будет зависеть от прозрачности расследования и планов по предотвращению подобных атак в будущем. Главный вывод: безопасность управления DAO требует такого же внимания, как и безопасность кода. Даже при идеально работающем блокчейне активы сообщества находятся под угрозой, если правила управления казначейством уязвимы для злоупотреблений.

bitcoinist48 мин. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

bitcoinist48 мин. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

Токен NIGHT проекта Midnight резко упал в цене после эксплуатации уязвимости в мосту Wanchain, в результате которой было похищено 515 миллионов токенов NIGHT на сумму около $13,2 млн. Инцидент был связан с недостатком, позволяющим повторно использовать подписи в инфраструктуре кросс-чейн моста. Команда Wanchain приостановила работу затронутого маршрута моста. Стоит отметить, что атака была направлена на смарт-контракты моста, а не на базовый уровень Cardano или валидаторную инфраструктуру Midnight. Однако такие взломы оказывают сильное давление на токены экосистемы из-за нарушения ликвидности и потери доверия, даже если исходные блокчейны остаются безопасными. Рынок теперь будет оценивать действия команд по устранению последствий, отслеживанию похищенных средств и восстановлению безопасности моста, что определит скорость возвращения доверия пользователей.

bitcoinist1 ч. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

bitcoinist1 ч. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

Платформа XRP Ledger интегрировалась с протоколом Axelar, открыв новый кросс-чейн маршрут для XRP и других активов XRPL. Это позволяет активам перемещаться в экосистемы DeFi, построенные на EVM и Cosmos, через интероперабельный стек Axelar. Однако важно отметить, что XRPL не становится нативной цепью EVM — интеграция лишь улучшает мостовые возможности. Подключение к Axelar призвано использовать высокую ликвидность XRP, выходящую за рамки централизованных бирж, и обеспечить его участие в мультичейн-среде DeFi. Это может повысить полезность XRP, позволив держателям и разработчикам получать доступ к приложениям на других сетях. Тем не менее, успех интеграции будет зависеть от реального использования: появления ликвидности, поддержки кошельков, спроса со стороны пользователей и создания продуктов. Хотя подключение укрепляет позиции XRPL в развивающемся кросс-чейн-ландшафте, оно также несет риски, связанные с безопасностью мостов и интероперабельностью.

bitcoinist1 ч. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

bitcoinist1 ч. назад

Торговля

Спот
活动图片