Crypto Theft Hides In Plain Sight Inside Popular Game Mods—Kaspersky

bitcoinist2025-12-23 tarihinde yayınlandı2025-12-23 tarihinde güncellendi

Özet

Kaspersky warns of a new infostealer malware called "Stealka" distributed through fake video game mods and cracked software, primarily targeting Windows users. Disguised as cheats or utility cracks for popular titles like Roblox or Microsoft Visio, the malware is hosted on platforms like GitHub and Google Sites to appear legitimate. Once executed, Stealka steals browser data, saved passwords, and cryptocurrency wallet information—targeting over 115 browser extensions including MetaMask, Binance Wallet, and Coinbase. It collects private keys, seed phrases, and autofill data, enabling account takeovers and further malicious spread. Detected initially in Russia, Turkey, Brazil, Germany, and India, the malware is sometimes bundled with cryptomining code. Users are advised to avoid unofficial software, use antivirus tools, enable two-factor authentication, and verify file checksums before installation.

Kaspersky has warned that a new infostealer called “Stealka” is being spread through bogus video game mods and cracked software, putting crypto users and gamers at risk.

The malware was identified in November 2025 and is delivered as what looks like harmless game add-ons or utility cracks. Systems running Windows are the main target.

Attackers Hide Malware In Mods

Reports have disclosed that Stealka is disguised as cheats, mods and cracks for popular titles, with fake packages posted to places users normally trust. Files have been seen on GitHub, SourceForge, Softpedia and Google Sites, which helps the downloads look legitimate.

In some cases, the malware was packaged as a Roblox mod or as a cracked copy of Microsoft Visio. According to Kaspersky, the campaign uses convincing websites and may employ automated tools to create professional pages that trick people into clicking download links.

Data And Wallets Targeted

Once run, Stealka searches for browser data, saved passwords and crypto wallet information. Based on reports, it targets more than 115 browser extensions tied to wallets, password managers and two-factor apps.

Extensions for MetaMask, Binance Wallet, Coinbase and other popular wallets are among those at risk. Private keys, seed phrases and wallet file paths can be exposed on an infected machine, and stored browser cards and autofill entries are also collected.

Total crypto market cap currently at $3.01 trillion. Chart: TradingView

Victims’ accounts can be taken over using the stolen credentials, and that access can then be used to push further malicious links to friends or followers.

How The Threat Spreads And Where It’s Seen

Kaspersky’s telemetry shows initial detections in Russia, with additional cases reported in Turkey, Brazil, Germany and India.

Distribution methods vary. Sometimes a single download bundle carries Stealka; other times it is paired with cryptominer code so infected computers also mine cryptocurrency for the attackers.

Files hosted on trusted developer portals make it harder for users to spot danger, and the malware’s wide reach means standard precautions can still be bypassed if users ignore basic safety steps.

Recommendations For Users

According to cybersecurity advisories, avoid unofficial or pirated software and only download mods from verified, trusted creators. Use a reputable antivirus product and keep it updated.

Password managers are recommended over saving credentials in browsers, and two-factor authentication should be enabled for crypto accounts when available.

Keep Windows and applications patched, and check that a downloaded file’s checksum or digital signature matches the developer’s published value before running installers.

Featured image from Kaspersky, chart from TradingView

İlgili Sorular

QWhat is the name of the new infostealer malware being spread through fake game mods and cracked software?

AThe new infostealer malware is called 'Stealka'.

QWhich operating systems are the primary target of the Stealka malware?

ASystems running Windows are the main target of the Stealka malware.

QWhat types of sensitive information does the Stealka malware steal from infected computers?

AStealka steals browser data, saved passwords, crypto wallet information, private keys, seed phrases, wallet file paths, stored browser cards, and autofill entries.

QName at least two trusted online platforms where the fake packages containing the malware were found.

AFake packages containing the malware were found on GitHub, SourceForge, Softpedia, and Google Sites.

QWhat are two key security recommendations provided to protect against this threat?

ATwo key recommendations are to avoid unofficial or pirated software and to use a reputable, updated antivirus product. Additionally, using password managers and enabling two-factor authentication for crypto accounts is advised.

İlgili Okumalar

The Value Distribution of Stablecoins

**Summary: The Value Distribution of Stablecoins** The article argues that stablecoins are evolving from mere trading tools into broader channels for dollar access. It divides the stablecoin ecosystem into four layers to analyze how value is distributed: 1. **Issuance Layer:** Mints stablecoins, holds reserve assets, and captures the spread between reserve yield and user costs (e.g., Tether, Circle). This layer currently earns the largest profit margin. 2. **Infrastructure Layer:** Connects stablecoins to the traditional financial system, handling fiat on/off-ramps, banking integration, compliance (KYC/AML), and asset management (e.g., Bridge, BVNK). This is the "unglamorous" but critical work, building the essential bridges between crypto and real-world finance. 3. **Acquiring/Distribution Layer:** Integrates stablecoins into merchant systems, manages payment flows, and provides enterprise financial software (e.g., Stripe, Coinbase). They act as the access point for businesses. 4. **Application Layer:** The end-users and businesses that ultimately use stablecoins for payments, settlements, or as a store of value. They benefit from convenience but have little pricing power. The core thesis is that while the issuance layer currently dominates profits, the often-overlooked **infrastructure layer holds significant long-term potential**. The real challenge and barrier to mass adoption is not the on-chain transfer of stablecoins (which is simple), but the complex "last mile" integration into existing business workflows, banking systems, and regulatory frameworks across different countries. Companies in this layer are currently in a "land grab" phase, investing heavily to build networks, secure bank partnerships, and establish compliance pathways. While their position is currently pressured by the profitable issuers above and distribution platforms below, the article suggests that if stablecoins become a default financial rail for businesses, the infrastructure providers who have done the hard work of integration will ultimately gain strong pricing power and become entrenched, essential players.

marsbit5 dk önce

The Value Distribution of Stablecoins

marsbit5 dk önce

The Value Distribution of Stablecoins

The Value Distribution of Stablecoins The article argues that stablecoins are evolving from a mere trading tool into a broad "dollar channel." It analyzes the industry's value chain through four layers: 1. **Issuance Layer (e.g., Tether, Circle):** The top layer that mints stablecoins, holds reserve assets, and captures the thickest interest rate spread. 2. **Infrastructure Layer (e.g., Bridge, BVNK):** Connects stablecoins to the traditional financial system, handling critical but complex "dirty work" like fiat on/off-ramps, banking integration, compliance (KYC/AML), and cross-border settlement. 3. **Acquiring/Distribution Layer (e.g., Stripe, Coinbase):** Embeds stablecoins into merchant systems, manages payment flows, and integrates with enterprise software. 4. **Application Layer:** End-users and businesses that ultimately use stablecoins for payments, settlement, or storing value. The author posits that while the issuance layer currently captures the most profit, the most overlooked and potentially critical layer is infrastructure. The core challenge for stablecoin adoption isn't the on-chain transfer (which is simple), but bridging the gap between blockchain and the real-world financial system. This involves solving practical problems for businesses: fiat conversion, reconciliation, tax handling, and user onboarding. Infrastructure companies are currently in a difficult "land-grab" phase—building networks, securing banking relationships, and achieving compliance country-by-country. They face pressure from both the profitable issuance layer above and distribution platforms below. However, the author suggests this layer is building a crucial moat. Once stablecoins become a default business rail, the infrastructure players who have done the hard work of integration may gain significant, durable value and pricing power.

链捕手9 dk önce

The Value Distribution of Stablecoins

链捕手9 dk önce

How to Do Research Well: Deliberately Practice the Real Skills That Matter

No one truly teaches you how to do research. You're often given a desk, a pre-selected problem, and vague instructions to "create something new." Consequently, many people reverse-engineer the job based on visible outputs—papers, posts, announcements—learning only how to *appear* like a researcher rather than how to *become* one. True research capability is built from stacking small, trainable skills, nearly all of which can be developed through deliberate practice. **Pick Your Own Problem:** Most researchers absorb problems from advisors or trends, lacking the underlying reasoning. Choosing a problem you genuinely care about, as John Schulman advises, leads to original work. Develop "taste" like a muscle: predict experiment outcomes, guess paper results from methods, and track which findings remain important over time. **Upgrade Your Inputs:** Relying on shared reading lists (arXiv hot lists, filtered group chats) leads to unoriginal conclusions. Undervalued old literature often holds crucial insights (e.g., MoE, LSTM, backpropagation). Richard Sutton's "The Bitter Lesson" or Claude Shannon's 1952 talk on creative thinking are more predictive than lengthy modern surveys. Breadth matters as much as depth: draw from neuroscience, mechanism design, hardware knowledge, and honest statistics. Read papers directly, especially appendices and limitations sections. **Write Everything Down:** As Paul Graham noted, writing exposes flaws in seemingly mature ideas. Writing is the cheapest defense against self-deception. Following Feynman's principle, Darwin programmatically wrote down facts contradicting his theory to combat memory bias. Maintain a detailed log of hypotheses, setups, predictions, results, and updated understandings. Reviewing past logs fosters essential humility.

marsbit2 saat önce

How to Do Research Well: Deliberately Practice the Real Skills That Matter

marsbit2 saat önce

İşlemler

Spot
Futures

Popüler Makaleler

ATWO Nedir

I. Proje TanıtımıArena Two, hayranların gerçek zamanlı etkinlik sonuçlarında aktif, tokenleştirilmiş bir rol oynamasına olanak tanıyan merkeziyetsiz bir etkileşimli platformdur. Hayranları pasif izleyicilere indirgeyen geleneksel yayıncılık modellerinin aksine, Arena Two, hayranların doğrudan gerçek zamanlı oy kullanmalarını ve sahadaki sonuçları etkilemelerini sağlamak için blok zinciri teknolojisini kullanır.II. Token BilgileriToken adı: ATWO(Arena Two)III. İlgili BağlantılarWeb sitesi:https://arenatwo.com/Keşif araçları:https://basescan.org/token/0x499D35eBE6cEe9B2Ac35Fd003fcBbeeB9CFc7B32Twitter:https://x.com/arenatwoXNot: Proje tanıtımı, resmi proje ekibi tarafından yayınlanan veya sağlanan materyallerden gelmektedir ve yalnızca referans amaçlıdır, yatırım tavsiyesi niteliği taşımaz. HTX, ortaya çıkan doğrudan veya dolaylı kayıplardan sorumluluk kabul etmez.

274 Toplam GörüntülenmeYayınlanma 2026.05.18Güncellenme 2026.06.02

ATWO Nedir

ATWO Nasıl Satın Alınır

HTX.com’a hoş geldiniz! Arena Two (ATWO) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında Arena Two (ATWO) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: Arena Two (ATWO) Varlıklarınızı SaklayınArena Two (ATWO) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: Arena Two (ATWO) Varlıklarınızla İşlem YapınHTX'in spot piyasasında Arena Two (ATWO) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.

190 Toplam GörüntülenmeYayınlanma 2026.05.18Güncellenme 2026.06.02

ATWO Nasıl Satın Alınır

ZEST Nedir

I. Proje Tanıtımı1. Zest Protocol Nedir?Zest Protocol, kullanıcıların BTC ile getiri kazanmasına veya BTC'yi teminat göstererek varlık ödünç almasına olanak tanıyan, Stacks Layer 2 üzerinde inşa edilmiş Bitcoin yerel bir kredi protokolüdür. Protokolün akıllı sözleşmeleri Clarity dilinde yazılmıştır, tamamen zincir üzerinde çalışır ve açık kaynaklıdır; tasarımı Aave v3'ten ilham alınarak yapılmıştır. Zest, şu anda 800'den fazla BTC'nin yatırıldığı ve zirve TVL'sinin 100 milyon doları aştığı Stacks'teki en büyük DeFi protokolüdür. Mayıs 2026'da protokol, Stacks'tan Bitcoin ana ağına kredi verme yeteneklerini genişleten Bitcoin Teminat Kasaları'nı tanıttı. Bu, kullanıcıların BTC'yi Bitcoin ağından çıkarmadan stabilcoin ödünç almasına olanak tanır ve kendine ait saklama ile kredi vermeyi mümkün kılar.2. Zest Protocol Nasıl Çalışır?Zest Protocol, iki piyasadan oluşmaktadır. Stacks piyasası, kullanıcıların sBTC, STX ve USDC gibi varlıkları yatırarak getiri kazanmasına veya aşırı teminatlı krediler almasına olanak tanıyan Aave v3 üzerine inşa edilmiştir. Varsayılan maksimum LTV %50'dir (%70 sBTC için). Bitcoin piyasası, yeni başlatılan Bitcoin Teminat Kasaları aracılığıyla çalışır. Kullanıcılar, Bitcoin zincirinde kendine ait saklama kasalarında BTC'yi kilitleyerek stabilcoin ödünç alırlar. Teminat, tüm süreç boyunca Bitcoin ana ağında kalır ve kullanıcılar pozisyon tasfiye edilmedikçe saklama hakkını korur.3. Zest Protocol'ü Kim Kurdu?Tycho Onnasch (Kurucu Ortak): Oxford Üniversitesi'nden mezun. Stacks Açık İnternet Vakfı için araştırma ve hibe çalışmalarında yer aldı. Trust Machines'da eski yönetici ve Deedmob'un kurucusu. LinkedIn Profili: https://www.linkedin.com/in/tychokoonnasch/.Fernando Foy (Kurucu Ortak): Daha önce Objectif Emploi'de IT danışmanlığı yaptı. LinkedIn Profili: https://www.linkedin.com/in/fernando-foy/.Emil E. (Kurucu Ortak): Warwick Üniversitesi'nden Fizik alanında Yüksek Lisans derecesine sahiptir. Trust Machines'da eski mühendislik ortağı, Web3 projeleri için tam yığın geliştirici ve HSBC'de veri bilimcisi olarak çalıştı. LinkedIn Profili: https://www.linkedin.com/in/emil-e-49771a145/.Finansman Detayları: Mayıs 2024'te, Zest Protocol, Tim Draper liderliğindeki 3.5 milyon dolarlık bir tohum finansmanı turunun tamamlandığını duyurdu; Binance Labs, Flow Traders, Trust Machines ve diğerlerinin katılımıyla.4. $ZEST Tokenomikası$ZEST, Zest Protocol'ün yerel token'ıdır ve toplam arzı 1 milyar token ile sabit olup enflasyon mekanizması yoktur.Topluluk (27.83%): Airdrop'lar ve kullanıcı teşvikleri için kullanılır;Eko Sistem Gelişimi (24.82%): Likidite, ortaklıklar, pazarlama, borsa listelemeleri vb. için kullanılır;Yatırımcılar (22.35%): Zest Protocol'ün erken gelişimini destekleyen yatırımcı taraflarını destekler;Takım (25%): Ana katkıda bulunanlar için ayrılmıştır.Vesting Takvimi: Takım ve Yatırımcı token'ları, 1 yıllık bir kilitlenme süresine tabi olup ardından 3 yıl boyunca lineer olarak serbest bırakılacaktır.5. Anahtar Dönüm Noktalarının Zaman Çizelgesi2022: Zest Protocol resmi olarak kuruldu.Mart 2024: Güvenlik denetimi tamamlandı ve Stacks kredi piyasası ana ağda başlatıldı.Şubat 2026'da, Stacks Market V2 başlatıldı ve Risk Grupları tanıtıldı.Mayıs 2026'da, Bitcoin Teminat Kasaları tanıtıldı ve şu anda operasyonel bir ana ağ prototipi mevcuttur. Bu, kullanıcıların kendine ait saklama BTC'lerini Bitcoin L1 üzerinde teminat olarak kullanarak EVM zincirlerinde stabilcoin ödünç almalarını sağlar; köprüleme, sarma ve üçüncü taraf saklama işlemlerini sona erdirir. Bu dağıtım iki aşamaya ayrılmıştır. Aşama 1: BTC hareketini kısıtlamak için önceden imzalanmış işlemleri kullanır; Aşama 2: Doğrulama için BitVM kullanır. II. Token BilgisiToken adı: ZEST(Zest Protocol)III. İlgili BağlantılarWeb sitesi:https://www.zestprotocol.com/Keşif Araçları:https://bscscan.com/token/0x5506599c722389a60580b5213ea1da60d64754a1Twitter:https://twitter.com/ZestProtocolNot: Proje tanıtımı, resmi proje ekibi tarafından yayımlanan veya sağlanan materyallerden alınmıştır, yalnızca referans amaçlıdır ve yatırım tavsiyesi niteliği taşımaz. HTX, sonuçlanan doğrudan veya dolaylı kayıplardan sorumluluk kabul etmez.

193 Toplam GörüntülenmeYayınlanma 2026.05.19Güncellenme 2026.06.02

ZEST Nedir

Tartışmalar

HTX Topluluğuna hoş geldiniz. Burada, en son platform gelişmeleri hakkında bilgi sahibi olabilir ve profesyonel piyasa görüşlerine erişebilirsiniz. Kullanıcıların A (A) fiyatı hakkındaki görüşleri aşağıda sunulmaktadır.

活动图片