Компанія з кібербезпеки Kaspersky нещодавно опублікувала звіт про безпеку, в якому розкрила новий тип програми для крадіжки інформації про криптоактиви, що називається “Stealka”. Цей шкідливий програмний забезпечення в основному націлене на користувачів Windows, маскуючись під програми для зламу ігор, інструменти для читів та популярні моди для ігор, поширюючись через різні канали, становлячи серйозну загрозу для користувачів криптоактивів.
Звіт показує, що Stealka вперше було виявлено в листопаді минулого року. Зловмисники використовували його для захоплення облікових записів користувачів, викрадення криптоактивів та впровадження програм для видобутку на комп'ютерах жертв. Ще більш оманливим є те, що це шкідливі програми часто розповсюджуються через такі, здавалося б, «нормальні» платформи, як GitHub, SourceForge, Google Sites, маскуючись під MOD ігор Roblox або навіть під зламані версії офісного програмного забезпечення, такого як Microsoft Visio.
Дослідник з Касперського Артем Ушков зазначив, що частина зловмисників також використовує інструменти штучного інтелекту для створення зовні дуже професійних фішингових сайтів, що ще більше підвищує ймовірність успіху обману. Це робить звичайних користувачів дуже вразливими до зараження шкідливими програмами під час завантаження модів для ігор або піратського програмного забезпечення.
На технічному рівні небезпека Stealka особливо очевидна. Вона націлена на дані браузерів, що базуються на ядрах Chromium та Gecko, що означає, що понад 100 популярних браузерів, включаючи Chrome, Firefox, Edge, Brave, Opera, Yandex тощо, можуть бути під загрозою. Її цілі для крадіжки включають не лише автоматично заповнені дані браузера, такі як логін, адреса та дані платіжних карток, але й охоплюють конфігурацію та бази даних 115 розширень браузера.
Касперський підтвердив, що під загрозою опинилися до 80 крипто-гаманців, включаючи такі популярні гаманці, як MetaMask, Trust Wallet, SafePal, Phantom, Exodus та інші. Крім того, програми для миттєвого обміну повідомленнями, такі як Discord, Telegram, а також поштові клієнти, менеджери паролів, ігрові платформи та навіть додатки VPN також можуть стати об'єктами атак.
Щодо цього ризику, Kaspersky рекомендує користувачам уникати використання піратського програмного забезпечення та неофіційних ігор MOD, встановлювати надійне антивірусне програмне забезпечення та інструменти для управління паролями, а також намагатися не зберігати чутливу інформацію про паролі в браузері. У сучасному контексті, коли безпека криптоактивів стає дедалі складнішою, підвищення обізнаності щодо безпеки стало ключовим аспектом захисту цифрових активів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Касперський попереджає: новий "Stealka" шкідливі програми за допомогою MOD ігор крадуть активи шифрування Гаманець
Компанія з кібербезпеки Kaspersky нещодавно опублікувала звіт про безпеку, в якому розкрила новий тип програми для крадіжки інформації про криптоактиви, що називається “Stealka”. Цей шкідливий програмний забезпечення в основному націлене на користувачів Windows, маскуючись під програми для зламу ігор, інструменти для читів та популярні моди для ігор, поширюючись через різні канали, становлячи серйозну загрозу для користувачів криптоактивів.
Звіт показує, що Stealka вперше було виявлено в листопаді минулого року. Зловмисники використовували його для захоплення облікових записів користувачів, викрадення криптоактивів та впровадження програм для видобутку на комп'ютерах жертв. Ще більш оманливим є те, що це шкідливі програми часто розповсюджуються через такі, здавалося б, «нормальні» платформи, як GitHub, SourceForge, Google Sites, маскуючись під MOD ігор Roblox або навіть під зламані версії офісного програмного забезпечення, такого як Microsoft Visio.
Дослідник з Касперського Артем Ушков зазначив, що частина зловмисників також використовує інструменти штучного інтелекту для створення зовні дуже професійних фішингових сайтів, що ще більше підвищує ймовірність успіху обману. Це робить звичайних користувачів дуже вразливими до зараження шкідливими програмами під час завантаження модів для ігор або піратського програмного забезпечення.
На технічному рівні небезпека Stealka особливо очевидна. Вона націлена на дані браузерів, що базуються на ядрах Chromium та Gecko, що означає, що понад 100 популярних браузерів, включаючи Chrome, Firefox, Edge, Brave, Opera, Yandex тощо, можуть бути під загрозою. Її цілі для крадіжки включають не лише автоматично заповнені дані браузера, такі як логін, адреса та дані платіжних карток, але й охоплюють конфігурацію та бази даних 115 розширень браузера.
Касперський підтвердив, що під загрозою опинилися до 80 крипто-гаманців, включаючи такі популярні гаманці, як MetaMask, Trust Wallet, SafePal, Phantom, Exodus та інші. Крім того, програми для миттєвого обміну повідомленнями, такі як Discord, Telegram, а також поштові клієнти, менеджери паролів, ігрові платформи та навіть додатки VPN також можуть стати об'єктами атак.
Щодо цього ризику, Kaspersky рекомендує користувачам уникати використання піратського програмного забезпечення та неофіційних ігор MOD, встановлювати надійне антивірусне програмне забезпечення та інструменти для управління паролями, а також намагатися не зберігати чутливу інформацію про паролі в браузері. У сучасному контексті, коли безпека криптоактивів стає дедалі складнішою, підвищення обізнаності щодо безпеки стало ключовим аспектом захисту цифрових активів.