Криптовалютные мошенники теперь используют новое вредоносное ПО для кражи криптовалютных логинов у трейдеров и инвесторов в индустрии криптоигр. Согласно исследованию компании по кибербезопасности Kaspersky, мошенники внедряют вредоносное ПО в пиратские моды для Roblox и других игр, чтобы украсть учетные данные для входа в криптовалютные системы у пользователей.
Согласно публикации Kaspersky, появилась новая разновидность информационного похитителя под названием Stealka, который до сих пор встречался на платформах распространения, таких как GitHub, SourceForge, Softpedia и sites.google.com. Вредоносное ПО маскируется под неофициальные моды, читы и взломанные версии игр и других приложений для Windows. Stealka используется мошенниками для извлечения конфиденциальной информации о входе в систему и браузере, которую они затем используют для кражи цифровых активов.
Вредоносное ПО в первую очередь нацелено на данные, содержащиеся в браузерах, таких как Chrome, Opera, Firefox, Edge, Yandex, Brave, а также на настройки и базы данных более 100 расширений браузера. Расширения включают кошельки цифровых активов от Binance, Crypto.com, MetaMask и Trust Wallet. Оно также нацелено на менеджеры паролей, такие как LastPass, NordPass и 1Password, и приложения 2FA, такие как Аутентификатор Google, Authy и Bitwarden.
Кроме того, Kaspersky отметила, что Stealka не ограничивается расширениями браузера, отмечая, что она также может извлекать зашифрованные приватные ключи, данные seed-фраз и пути к файлам кошельков из автономных приложений криптовалютных кошельков. Это включает такие приложения, как MyCrypto, MyMonero, Binance, Exodus, а также другие приложения для Биктоин, Ethereum, Solar, Novacoin, Monero, Dogecoin и BitcoinABC.
Эксперт по кибербезопасности Kaspersky Артем Ушков объяснил, что новое вредоносное ПО было обнаружено решениями компании для конечных точек на машинах Windows в ноябре. Вредоносное ПО Stealka также может красть данные и токены аутентификации для мессенджеров, таких как Discord и Telegram ID, менеджеров паролей, почтовых клиентов, таких как Mailbird и Outlook, приложений для заметок, таких как StickyNotes в Microsoft, Notezilla, NoteFly, и VPN-клиентов, таких как Windscribe, OpenVPN и ProtonVPN.
По словам Ушкова, вредоносное ПО базируется в России, нацеливаясь в основном на пользователей из этого региона. Однако атаки вредоносного ПО также были обнаружены в других странах, включая Турцию, Бразилию, Германию и Индию», — добавил он. Ввиду этой угрозы Kaspersky посоветовала пользователям держаться подальше от уловок мошенников, пытающихся использовать это и другое вредоносное ПО для кражи их учетных данных. Они призвали пользователей держаться подальше от неофициальных или пиратских модов, отмечая необходимость использования антивирусного программного обеспечения от авторитетных компаний.
В блоге также советуют пользователям не хранить важную и конфиденциальную информацию в браузерах, прося их использовать двухфакторную аутентификацию везде, где это возможно. Кроме того, их просят использовать резервные коды в большинстве ситуаций, настоятельно рекомендуя не хранить эти коды в браузерах или текстовых документах. Кроме того, пользователям рекомендуется быть внимательными к тому, откуда они скачивают игры и другие файлы, отмечая, что эти мошенники играют на потребности пользователей скачивать бесплатные файлы из неофициальных источников.
В популярном случае, упомянутом властями на этой неделе, предприниматель из Сингапура потерял весь свой криптопортфель после загрузки поддельной игры. Предприниматель сказал, что наткнулся на возможность бета-тестирования для Telegram ID в онлайн-игре под названием MetaToy. Он отметил, что считал игру подлинной из-за некоторых показателей, включая внешний вид её веб-сайта и активность её Discord. Однако после загрузки программы запуска игры он неосознанно установил вредоносное ПО, которое стерло более 14 189$ в криптовалюте из его системы.
Хотя мошенники могут использовать Stealka для кражи личной информации и цифровых активов, нет никаких указаний на то, что она нанесла какой-либо значительный ущерб, отметил эксперт по кибербезопасности. «Нам неизвестно о количестве криптовалюты, которая была украдена с её помощью», — сказал Ушков. «Наши решения защищают от этой угрозы: все обнаруженное вредоносное ПО Stealka было заблокировано нашими решениями». Это означает, что остается неизвестным, использовали ли мошенники вредоносное ПО для кражи цифровых активов и каков масштаб их кражи.
Не просто читайте криптоновости. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.


