По данным исследования «Лаборатории Касперского», мошенники встраивают вредоносное ПО в пиратские моды для Roblox и других игр, чтобы похищать криптовалютные учетные данные пользователей.По данным исследования «Лаборатории Касперского», мошенники встраивают вредоносное ПО в пиратские моды для Roblox и других игр, чтобы похищать криптовалютные учетные данные пользователей.

Новое вредоносное ПО помогает мошенникам красть учётные данные для входа в криптокошельки

2025/12/20 18:01
4м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Криптовалютные мошенники теперь используют новое вредоносное ПО для кражи криптовалютных логинов у трейдеров и инвесторов в индустрии криптоигр. Согласно исследованию компании по кибербезопасности Kaspersky, мошенники внедряют вредоносное ПО в пиратские моды для Roblox и других игр, чтобы украсть учетные данные для входа в криптовалютные системы у пользователей.

Согласно публикации Kaspersky, появилась новая разновидность информационного похитителя под названием Stealka, который до сих пор встречался на платформах распространения, таких как GitHub, SourceForge, Softpedia и sites.google.com. Вредоносное ПО маскируется под неофициальные моды, читы и взломанные версии игр и других приложений для Windows. Stealka используется мошенниками для извлечения конфиденциальной информации о входе в систему и браузере, которую они затем используют для кражи цифровых активов.

Мошенники развертывают новое вредоносное ПО для кражи цифровых активов

Вредоносное ПО в первую очередь нацелено на данные, содержащиеся в браузерах, таких как Chrome, Opera, Firefox, Edge, Yandex, Brave, а также на настройки и базы данных более 100 расширений браузера. Расширения включают кошельки цифровых активов от Binance, Crypto.com, MetaMask и Trust Wallet. Оно также нацелено на менеджеры паролей, такие как LastPass, NordPass и 1Password, и приложения 2FA, такие как Аутентификатор Google, Authy и Bitwarden.

Кроме того, Kaspersky отметила, что Stealka не ограничивается расширениями браузера, отмечая, что она также может извлекать зашифрованные приватные ключи, данные seed-фраз и пути к файлам кошельков из автономных приложений криптовалютных кошельков. Это включает такие приложения, как MyCrypto, MyMonero, Binance, Exodus, а также другие приложения для Биктоин, Ethereum, Solar, Novacoin, Monero, Dogecoin и BitcoinABC.

Эксперт по кибербезопасности Kaspersky Артем Ушков объяснил, что новое вредоносное ПО было обнаружено решениями компании для конечных точек на машинах Windows в ноябре. Вредоносное ПО Stealka также может красть данные и токены аутентификации для мессенджеров, таких как Discord и Telegram ID, менеджеров паролей, почтовых клиентов, таких как Mailbird и Outlook, приложений для заметок, таких как StickyNotes в Microsoft, Notezilla, NoteFly, и VPN-клиентов, таких как Windscribe, OpenVPN и ProtonVPN.

Ушков подробно описывает деятельность вредоносного ПО

По словам Ушкова, вредоносное ПО базируется в России, нацеливаясь в основном на пользователей из этого региона. Однако атаки вредоносного ПО также были обнаружены в других странах, включая Турцию, Бразилию, Германию и Индию», — добавил он. Ввиду этой угрозы Kaspersky посоветовала пользователям держаться подальше от уловок мошенников, пытающихся использовать это и другое вредоносное ПО для кражи их учетных данных. Они призвали пользователей держаться подальше от неофициальных или пиратских модов, отмечая необходимость использования антивирусного программного обеспечения от авторитетных компаний.

В блоге также советуют пользователям не хранить важную и конфиденциальную информацию в браузерах, прося их использовать двухфакторную аутентификацию везде, где это возможно. Кроме того, их просят использовать резервные коды в большинстве ситуаций, настоятельно рекомендуя не хранить эти коды в браузерах или текстовых документах. Кроме того, пользователям рекомендуется быть внимательными к тому, откуда они скачивают игры и другие файлы, отмечая, что эти мошенники играют на потребности пользователей скачивать бесплатные файлы из неофициальных источников.

В популярном случае, упомянутом властями на этой неделе, предприниматель из Сингапура потерял весь свой криптопортфель после загрузки поддельной игры. Предприниматель сказал, что наткнулся на возможность бета-тестирования для Telegram ID в онлайн-игре под названием MetaToy. Он отметил, что считал игру подлинной из-за некоторых показателей, включая внешний вид её веб-сайта и активность её Discord. Однако после загрузки программы запуска игры он неосознанно установил вредоносное ПО, которое стерло более 14 189$ в криптовалюте из его системы.

Хотя мошенники могут использовать Stealka для кражи личной информации и цифровых активов, нет никаких указаний на то, что она нанесла какой-либо значительный ущерб, отметил эксперт по кибербезопасности. «Нам неизвестно о количестве криптовалюты, которая была украдена с её помощью», — сказал Ушков. «Наши решения защищают от этой угрозы: все обнаруженное вредоносное ПО Stealka было заблокировано нашими решениями». Это означает, что остается неизвестным, использовали ли мошенники вредоносное ПО для кражи цифровых активов и каков масштаб их кражи.

Не просто читайте криптоновости. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Получите покрытие: 1 млн USDT

Получите покрытие: 1 млн USDTПолучите покрытие: 1 млн USDT

Чем выше уровень VVIP, тем выше шансы на награды.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Золото по 4 000$: пора покупать?

Золото по 4 000$: пора покупать?Золото по 4 000$: пора покупать?

Центробанки покупают. 5K$ близко, но ставки давят.