Касперский предупреждает: новый тип вредоносной программы "Stealka" использует игровые модификации для кражи активов из Кошелька.

Недавно компания по кибербезопасности Касперский (Kaspersky) опубликовала отчет о безопасности, в котором раскрыла новую программу для кражи информации о криптоактивах под названием «Stealka». Этот вредоносный софт в основном нацелен на пользователей Windows, маскируясь под программы для взлома игр, инструменты для читов и популярные игры MOD, и распространяется через различные каналы, создавая серьезную угрозу для пользователей криптоактивов.

Отчет показывает, что Stealka был обнаружен еще в ноябре прошлого года. Злоумышленники использовали его для захвата учетных записей пользователей, кражи криптоактивов и внедрения программ для майнинга на компьютерах жертв. Более запутанным является то, что это вредоносное ПО часто распространяется через такие, казалось бы, «легитимные» платформы, как GitHub, SourceForge, Google Sites, маскируясь под моды для игры Roblox или даже под взломанные версии офисного ПО, такого как Microsoft Visio.

Исследователь Касперского Артем Ушков отметил, что некоторые злоумышленники также используют инструменты искусственного интеллекта для создания внешне очень профессиональных фишинговых сайтов, что дополнительно повышает успешность обмана. Это делает обычных пользователей очень уязвимыми к заражению вредоносными программами при загрузке модов для игр или взломанного программного обеспечения.

На техническом уровне опасность Stealka особенно выражена. Он нацелен на данные браузеров, основанных на ядрах Chromium и Gecko, что означает, что более 100 популярных браузеров, включая Chrome, Firefox, Edge, Brave, Opera, Yandex и другие, могут быть подвержены угрозе. Его целью являются не только автоматически заполняемые браузером данные, такие как учетные записи для входа, адреса и данные платежных карт, но также охватываются конфигурации и базы данных 115 расширений для браузеров.

Касперский подтвердил, что затронутыми оказались до 80 криптоактивов, включая такие популярные кошельки и экосистемы, как MetaMask, Trust Wallet, SafePal, Phantom, Exodus и другие. При этом мессенджеры, такие как Discord и Telegram, почтовые клиенты, менеджеры паролей, игровые платформы и даже VPN-приложения также могут стать объектами атак.

В связи с этой угрозой, компания Kaspersky рекомендует пользователям избегать использования пиратского программного обеспечения и неофициальных игровых модов, устанавливать надежное антивирусное ПО и инструменты управления паролями, а также стараться не сохранять в браузере чувствительную информацию о паролях. В условиях все более сложной ситуации с безопасностью криптоактивов повышение уровня осведомленности о безопасности стало ключевым аспектом защиты цифровых активов.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить