Моды для видеоигр распространяют новый крипто-инфостилер «Stealka»: «Лаборатория Касперского»

cointelegraphОпубликовано 2025-12-22Обновлено 2025-12-22

Введение

Лаборатория Касперского обнаружила новый вредоносный софт Stealka, маскирующийся под читы и моды для видеоигр, в частности для Roblox. С ноября злоумышленники используют его для кражи данных пользователей Windows, криптовалюты и установки майнеров. Stealka распространяется через легитимные платформы, такие как GitHub, и фишинговые сайты. Он нацелен на данные браузеров (Chrome, Firefox и др.), включая автозаполнение, платежные реквизиты, а также на расширения для кошельков (MetaMask, Trust Wallet, Binance и др.), менеджеров паролей и 2FA. Для защиты рекомендуется использовать антивирус, избегать пиратского ПО и неофициальных модов, а также не хранить пароли в браузере.

Новое вредоносное ПО, которое маскируется под читы и моды для игр, нацелено на криптокошельки и браузерные расширения, сообщает кибербезопасностная компания «Лаборатория Касперского».

«Лаборатория Касперского» сообщила в четверг, что обнаружила новый инфостилер под названием «Stealka», который нацелен на данные пользователей Microsoft Windows.

Злоумышленники использовали это вредоносное ПО, обнаруженное в ноябре, для взлома аккаунтов, кражи криптовалюты и установки криптомайнеров на компьютеры жертв, маскируя его под крэки, читы и моды для видеоигр.

Вредоносное программное обеспечение распространялось через легитимные платформы, такие как GitHub, SourceForge и Google Sites, и маскировалось под моды для игр, особенно для Roblox, а также крэки для приложений, таких как Microsoft Visio.

Иногда злоумышленники заходят ещё дальше, возможно, используя инструменты искусственного интеллекта, и создают целые фальшивые веб-сайты, которые выглядят «довольно профессионально», — сказал исследователь «Лаборатории Касперского» Артём Ушков.

Фальшивый веб-сайт, предлагающий скрипты для Roblox. Источник: «Лаборатория Касперского»

Цели — криптокошельки и расширения

Ушков отметил, что Stealka обладает довольно «обширным арсеналом возможностей», но особенно опасен тем, что его главная цель — данные из браузеров, построенных на движках Chromium и Gecko.

Это ставит под угрозу более 100 различных браузеров, включая популярные, такие как Chrome, Firefox, Opera, Yandex, Edge, Brave и многие другие.

По теме: Хакеры эксплуатируют библиотеку JavaScript для внедрения криптодренажеров

Его основные цели — данные автозаполнения, такие как учетные данные для входа, адреса и данные платежных карт, но он также нацелен на настройки и базы данных 115 браузерных расширений для криптокошельков, менеджеров паролей и сервисов двухфакторной аутентификации (2FA).

Среди 80 целевых криптокошельков — Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus и Exodus.

«Лаборатория Касперского» также сообщила, что под угрозой находятся мессенджеры, включая Discord, Telegram, Unigram, Pidgin и Tox, а также почтовые клиенты, менеджеры паролей, игровые клиенты и даже VPN-приложения.

Избегайте пиратского ПО и игровых модов

Для защиты «Лаборатория Касперского» рекомендует использовать надежное антивирусное программное обеспечение и менеджеры паролей, чтобы избежать хранения паролей в браузерах. Также рекомендуется избегать использования пиратского программного обеспечения и неофициальных игровых модов.

На прошлой неделе Cloudflare сообщила, что более 5% всех отправляемых в мире писем содержат вредоносный контент, причем более половины из них содержат фишинговую ссылку, в то время как четверть всех HTML-вложений оказались вредоносными.

Журнал: Большие вопросы: Выживет ли Биткоин при 10-летнем отключении электроэнергии?

Связанные с этим вопросы

QЧто такое Stealka и как она распространяется?

AStealka — это новый инфостилер, который крадет данные пользователей Windows. Он распространяется через легитимные платформы, такие как GitHub, SourceForge и Google Sites, маскируясь под читы, моды для игр (особенно Roblox) и взломанное программное обеспечение, например, Microsoft Visio.

QКакие данные и приложения являются основной целью Stealka?

AStealka нацелена на данные браузеров на движках Chromium и Gecko, включая автозаполнение (учетные данные, адреса, данные карт), а также настройки и базы данных 115 расширений для криптокошельков, менеджеров паролей и сервисов двухфакторной аутентификации. Под угрозой более 80 криптокошельков, включая Binance, Coinbase и MetaMask.

QКакие браузеры находятся в зоне риска из-за Stealka?

AПод угрозой находятся более 100 браузеров, включая популярные, такие как Chrome, Firefox, Opera, Yandex, Edge, Brave и многие другие, поскольку они построены на движках Chromium или Gecko.

QКакие рекомендации дает «Лаборатория Касперского» для защиты от Stealka?

A«Лаборатория Касперского» рекомендует использовать надежное антивирусное программное обеспечение и менеджеры паролей (не хранить пароли в браузерах), а также избегать использования пиратского программного обеспечения и неофициальных модов для игр.

QКак злоумышленники маскируют распространение Stealka?

AЗлоумышленники маскируют Stealka под читы, моды для игр (например, для Roblox) и взломанное программное обеспечение. Иногда они создают целые поддельные веб-сайты, которые выглядят «довольно профессионально», возможно, с использованием инструментов искусственного интеллекта.

Похожее

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

Известный биткоин-аналитик Паркер Льюис раскритиковал стратегии публичных компаний, позиционирующих себя как криптовалютные казначейства. Он заявил, что продажа ими «цифрового кредита» в виде бессрочных привилегированных акций искажает суть биткоина, который не генерирует фиатный доход на алгоритмическом уровне. Льюис подчеркнул, что выплата дивидендов в этой модели часто зависит от притока новых инвесторов, что несёт высокие риски, наглядно демонстрируемые скромным размером рынка таких акций ($1 трлн) на фоне глобального кредитного рынка ($300 трлн). Эксперт также опроверг тезис о чрезмерной волатильности биткоина, объяснив её как естественное следствие массового принятия актива с жёстко ограниченным предложением. Он призвал инвесторов покупать биткоины напрямую, а не акции компаний вроде MicroStrategy, что математически безопаснее. Льюис указал на главную угрозу — инфляцию фиатных денег, проиллюстрировав её личным «Индексом рибая», показывающим рост цен на 12–13% годовых. В итоге, наиболее надёжной стратегией защиты сбережений он назвал прямое владение биткоином и контроль над приватными ключами, предостерегая от скрытых рисков погони за корпоративной доходностью через деривативы.

cryptonews.ru2 ч. назад

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

cryptonews.ru2 ч. назад

Почему биткоин удерживает $64 000 после жесткой паузы ФРС

Федеральная резервная система США оставила ключевую ставку без изменений, но жесткая риторика и голосование (9 против 3) показали готовность к дальнейшему ужесточению, что ограничивает аппетит к рисковым активам. Несмотря на это, биткоин демонстрирует устойчивость, удерживаясь около уровня $64 000 после волатильной реакции на заявление ФРС. Ключевая поддержка находится в зоне $63 000–63 500, сопротивление — около $66 000. На рынке наблюдается ротация капитала: спотовые Bitcoin-ETF после серии оттоков показали чистый приток в $32,1 млн, тогда как фонды на Ethereum продолжили терять средства. Интерес институциональных инвесторов сместился в сторону биткоина как основного актива, хотя отдельные альткоины, такие как Solana, также привлекают капитал. Рыночная доля Ethereum снижается, несмотря на сильные фундаментальные показатели сети, включая растущую очередь на стейкинг. Законодательная инициатива CLARITY Act была отложена Сенатом США до осени, что снизило рыночные ожидания относительно её принятия в 2026 году. В последний день июля внимание инвесторов будет приковано к макроэкономической статистике из США. Устойчивость биткоина выше $63 000, закрепление Ethereum над $1 860 и продолжение притоков в ETF могут стать сигналами для формирования базы восстановления во второй половине года.

cryptonews.ru2 ч. назад

Почему биткоин удерживает $64 000 после жесткой паузы ФРС

cryptonews.ru2 ч. назад

Компания ARK Invest Кэти Вуд купила 109,129 акций Circle на $6,83 млн

Компания ARK Invest Кэти Вуд приобрела 109 129 акций компании Circle на сумму около 6,83 млн долларов США. Покупка была осуществлена через три ее биржевых фонда: ARK Innovation, ARK Next Generation Internet и ARK Fintech Innovation. Эта сделка произошла вскоре после того, как Circle получила лицензию на доверительное управление от Департамента финансовых услуг штата Нью-Йорк для своей дочерней компании Circle New York Trust. Генеральный директор Circle Джереми Аллер назвал получение лицензии долгосрочной целью компании. Однако, несмотря на это регулирующее одобрение, акции Circle (CRCL) 31 июля снизились на 2,54%, что, вероятно, указывает на сдержанную реакцию инвесторов на данную новость. Параллельно ARK Invest также совершила крупные покупки акций Tesla, SpaceX и Nvidia на общую сумму около 40,2 млн долларов, одновременно сократив свои доли в таких компаниях, как Shopify, Cloudflare и CrowdStrike.

cryptonews.ru2 ч. назад

Компания ARK Invest Кэти Вуд купила 109,129 акций Circle на $6,83 млн

cryptonews.ru2 ч. назад

Торговля

Спот
活动图片