Зловмисне ПЗ Stealka викрадає логіни та криптоключі з понад 100 браузерів та 80+ гаманців, включаючи MetaMask, Coinbase та Trust Wallet. Kaspersky попередив користувачів проЗловмисне ПЗ Stealka викрадає логіни та криптоключі з понад 100 браузерів та 80+ гаманців, включаючи MetaMask, Coinbase та Trust Wallet. Kaspersky попередив користувачів про

Kaspersky попереджає: шкідлива програма Stealka викрадає криптоключі з MetaMask, Coinbase та понад 80 гаманців

Зловмисне програмне забезпечення Stealka викрадає дані для входу та криптографічні ключі з понад 100 браузерів та 80+ гаманців, включаючи MetaMask, Coinbase та Trust Wallet.

Kaspersky попередив користувачів про нову загрозу зловмисного програмного забезпечення під назвою Stealka, яке націлене на гаманці криптовалюти та дані браузерів.

Зловмисне програмне забезпечення поширюється через фальшиві чіти для ігор, модифікації та піратське програмне забезпечення, які з'являються на надійних платформах. Після встановлення Stealka викрадає конфіденційну інформацію, а також може встановлювати майнери криптовалюти на заражені пристрої.

Зловмисне програмне забезпечення Stealka маскується під ігрові модифікації та злом програмного забезпечення

Дослідники безпеки повідомили, що зловмисні модифікації відеоігор використовуються для розповсюдження інфостілера Stealka. Зловмисне програмне забезпечення спрямоване на користувачів криптовалюти і приховане всередині файлів, які представлені як чіти для ігор, модифікації та зламане програмне забезпечення.

Ці файли часто поширюються на платформах, яким багато користувачів вже довіряють.

Дослідники Kaspersky заявили, що користувачі наражають себе на небезпеку, вручну завантажуючи та запускаючи ці файли. Зловмисне програмне забезпечення не поширюється автоматично і залежить від дій користувача.

У результаті експерти закликають користувачів бути обережними та завантажувати програмне забезпечення лише з перевірених офіційних джерел.

Зловмисники покладаються на знайомі назви ігор та популярні назви програмного забезпечення, щоб залучити завантаження. Після встановлення Stealka починає збирати конфіденційні дані з системи.

Kaspersky продовжує відстежувати кампанію і закликає користувачів уникати неофіційних модифікацій ігор.

Браузери та розширення криптовалютних гаманців є основними цілями

Stealka активно націлений на понад 100 браузерів та більше 80 гаманців криптовалюти. Згідно з Kaspersky, зловмисне програмне забезпечення може витягувати збережені дані для входу, приватні ключі та seed фрази з розширень гаманців, таких як MetaMask, Binance, Coinbase, Phantom та Trust Wallet.

Після збору цих даних зловмисники можуть отримати повний доступ до криптоактивів користувачів.

Зловмисне програмне забезпечення зосереджується на браузерах, які базуються на движках Chromium та Gecko. До них належать широко використовувані браузери, такі як Chrome, Firefox, Edge, Brave та Opera.

Воно збирає дані, що зберігаються в формах автозаповнення, файлах cookie та збережених сеансах. Це може дозволити зловмисникам обійти системи входу та отримати прямий доступ до облікових записів користувачів.

Щоб залишатися захищеними, експерти закликають користувачів уникати піратського програмного забезпечення та неофіційних модифікацій ігор.

Kaspersky рекомендує завантажувати лише з офіційних джерел, використовувати актуальний антивірусний захист та ніколи не зберігати відновлювальні seed фрази або конфіденційну інформацію в цифровій формі або на незахищених пристроях.

Супутнє читання:  Кампанія зловмисного програмного забезпечення WhatsApp сильно вдарила по бразильських користувачах

Месенджери, VPN та поштові клієнти скомпрометовані Stealka

Stealka також викрадає дані з локально встановлених додатків. Месенджери, такі як Discord та Telegram, постраждали. Ці додатки зберігають дані облікового запису та токени автентифікації, які зловмисники можуть використати.

Поштові клієнти, включаючи Outlook та Thunderbird, також є цілями. Доступ до облікових записів електронної пошти дозволяє зловмисникам запитувати скидання паролів для інших служб. Це збільшує ризик ширшого захоплення облікових записів.

VPN-клієнти та додатки для нотаток також не пощаджені. Stealka націлений на ProtonVPN, Surfshark та Microsoft StickyNotes. Kaspersky радить користувачам уникати піратського програмного забезпечення та неофіційних модифікацій.

Компанія також рекомендує надійний антивірусний захист та безпечні менеджери паролів для зменшення ризику.

Публікація Kaspersky попереджає: зловмисне програмне забезпечення Stealka викрадає криптографічні ключі з MetaMask, Coinbase та 80+ гаманців вперше з'явилася на Live Bitcoin News.

Ринкові можливості
Логотип Intuition
Курс Intuition (TRUST)
$0.1085
$0.1085$0.1085
-1.00%
USD
Графік ціни Intuition (TRUST) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Цього понеділка Bitcoin не купували — Strategy натомість додала $748 млн до резерву в USD

Цього понеділка Bitcoin не купували — Strategy натомість додала $748 млн до резерву в USD

Компанія Strategy, що займається Bitcoin-скарбницею, не оголосила про нові покупки BTC цього тижня, але розширила свій нещодавно створений резерв USD. Резерв USD компанії Strategy
Поділитись
Bitcoinist2025/12/23 13:00
МВФ та Ель-Сальвадор продовжують переговори щодо біткоїн-проєкту та продажів електронного гаманця Chivo

МВФ та Ель-Сальвадор продовжують переговори щодо біткоїн-проєкту та продажів електронного гаманця Chivo

Міжнародний валютний фонд (МВФ) повідомив у вівторок, що обговорення щодо Bitcoin-проєкту Сальвадору тривають "зосереджуючись на підвищенні прозорості, захисті
Поділитись
CryptoNews2025/12/23 13:24
Ціна Solana прямує до $160, оскільки бичачі сигнали розвороту починають узгоджуватися

Ціна Solana прямує до $160, оскільки бичачі сигнали розвороту починають узгоджуватися

Короткостроковий огляд: графіки показують, що SOL під ведмежим тиском нижче спадної лінії опору. Невдача у поверненні вище $126 на тижневому графіку може відкрити шлях до зниження в напрямку $80–$
Поділитись
Coincentral2025/12/23 13:41