Вредоносная программа Stealka крадет логины и крипто-ключи более чем из 100 браузеров и 80 кошельков, включая MetaMask, Coinbase и Трастовый кошелек.
Лаборатория Касперского предупредила пользователей о новой угрозе вредоносных программ под названием Stealka, которая нацелена на криптовалютные Кошельки и данные браузера.
Вредоносные программы распространяются через поддельные читы для игр, моды и пиратское программное обеспечение, которые появляются на доверенных платформах. После установки Stealka крадет конфиденциальную информацию и также может устанавливать криптомайнеры на зараженные устройства.
Stealka вредоносные программы маскируются под моды игр и программные крякнутые версии
Исследователи безопасности сообщили, что вредоносные модификации видеоигр используются для распространения инфостилера Stealka. Вредоносные программы нацелены на пользователей криптовалюты и скрыты внутри файлов, представленных как читы, моды и взломанное программное обеспечение.
Эти файлы часто циркулируют на платформах, которым многие пользователи уже доверяют.
Исследователи безопасности предупреждают, что вредоносные моды для видеоигр распространяют новый StealKA инфостилер, нацеленный на пользователей криптовалюты. Будьте осторожны и используйте только надежные загрузки. #Crypto #BTC pic.twitter.com/9erqfGYLUV
— Dreamboat (@Dreamboat_id) декабря 22, 2025
Исследователи Касперского сообщили, что пользователи подвергают себя риску, вручную загружая и выполняя эти файлы. Вредоносные программы не распространяются автоматически и зависят от действий пользователя.
В результате эксперты призывают пользователей быть осторожными и загружать программное обеспечение только из проверенных, официальных источников.
Злоумышленники полагаются на знакомые названия игр и популярные имена программного обеспечения, чтобы привлечь загрузки. После установки Stealka начинает собирать конфиденциальные данные из системы.
Kaspersky продолжает следить за кампанией и призывает пользователей избегать неофициальных модификаций игр.
Браузеры и расширения криптовалютных кошельков являются основными целями
Stealka активно нацеливается на более 100 браузеров и более 80 криптовалютных кошельков. Согласно Kaspersky, вредоносные программы могут извлекать сохраненные логины, приватные ключи и сид-фразы из расширений кошельков, таких как MetaMask, Binance, Coinbase, Phantom и Трастовый кошелек.
После сбора этих данных злоумышленники могут получить полный доступ к криптоактивам пользователей.
🚨 ВНИМАНИЕ: Kaspersky обнаружил новый инфостилер вредоносные программы под названием “Stealka”, распространяющийся через фальшивые игровые моды и пиратское программное обеспечение на GitHub и Google Sites.
Он нацеливается на более чем 100 браузеров и более 80 криптовалютных кошельков, включая MetaMask, Binance, Coinbase, Phantom и Трастовый кошелек, крадя…
— Crypto India (@CryptooIndia) декабря 22, 2025
Вредоносные программы нацелены на браузеры, основанные на движках Chromium и Gecko. К ним относятся широко используемые браузеры, такие как Chrome, Firefox, Edge, Brave и Opera.
Он собирает данные, хранящиеся в формах автозаполнения, куки и сохраненных сессиях. Это может позволить злоумышленникам обойти системы входа и получить прямой доступ к учетным записям пользователей.
Чтобы оставаться защищенными, эксперты призывают пользователей избегать пиратского программного обеспечения и неофициальных модификаций игр.
Лаборатория Касперского рекомендует загружать только из официальных источников, использовать современные антивирусные средства и никогда не хранить фразы восстановления или конфиденциальную информацию в цифровом виде или на незащищенных устройствах.
**_Связанные материалы: _**Кампания вредоносных программ в WhatsApp сильно ударила по бразильским пользователям
Мессенджеры, VPN и почтовые клиенты скомпрометированы Stealka
Stealka также крадет данные из локально установленных приложений. На эти приложения, такие как Discord и Telegram, также влияет. Эти приложения хранят данные учетной записи и токены аутентификации, которые злоумышленники могут использовать.
Почтовые клиенты, включая Outlook и Thunderbird, также являются объектом атаки. Доступ к учетным записям электронной почты позволяет злоумышленникам запрашивать сброс паролей для других сервисов. Это увеличивает риск более широких захватов учетных записей.
VPN-клиенты и приложения для заметок также не остаются в стороне. Stealka нацеливается на ProtonVPN, Surfshark и Microsoft StickyNotes. Лаборатория Касперского советует пользователям избегать пиратского программного обеспечения и неофициальных модификаций.
Компания также рекомендует надежные антивирусные программы и безопасные менеджеры паролей для снижения рисков.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Kaspersky предупреждает: вредоносное ПО Stealka крадет крипто-ключи из MetaMask, Coinbase и более чем 80 Кошельков
Вредоносная программа Stealka крадет логины и крипто-ключи более чем из 100 браузеров и 80 кошельков, включая MetaMask, Coinbase и Трастовый кошелек.
Лаборатория Касперского предупредила пользователей о новой угрозе вредоносных программ под названием Stealka, которая нацелена на криптовалютные Кошельки и данные браузера.
Вредоносные программы распространяются через поддельные читы для игр, моды и пиратское программное обеспечение, которые появляются на доверенных платформах. После установки Stealka крадет конфиденциальную информацию и также может устанавливать криптомайнеры на зараженные устройства.
Stealka вредоносные программы маскируются под моды игр и программные крякнутые версии
Исследователи безопасности сообщили, что вредоносные модификации видеоигр используются для распространения инфостилера Stealka. Вредоносные программы нацелены на пользователей криптовалюты и скрыты внутри файлов, представленных как читы, моды и взломанное программное обеспечение.
Эти файлы часто циркулируют на платформах, которым многие пользователи уже доверяют.
Исследователи Касперского сообщили, что пользователи подвергают себя риску, вручную загружая и выполняя эти файлы. Вредоносные программы не распространяются автоматически и зависят от действий пользователя.
В результате эксперты призывают пользователей быть осторожными и загружать программное обеспечение только из проверенных, официальных источников.
Злоумышленники полагаются на знакомые названия игр и популярные имена программного обеспечения, чтобы привлечь загрузки. После установки Stealka начинает собирать конфиденциальные данные из системы.
Kaspersky продолжает следить за кампанией и призывает пользователей избегать неофициальных модификаций игр.
Браузеры и расширения криптовалютных кошельков являются основными целями
Stealka активно нацеливается на более 100 браузеров и более 80 криптовалютных кошельков. Согласно Kaspersky, вредоносные программы могут извлекать сохраненные логины, приватные ключи и сид-фразы из расширений кошельков, таких как MetaMask, Binance, Coinbase, Phantom и Трастовый кошелек.
После сбора этих данных злоумышленники могут получить полный доступ к криптоактивам пользователей.
Вредоносные программы нацелены на браузеры, основанные на движках Chromium и Gecko. К ним относятся широко используемые браузеры, такие как Chrome, Firefox, Edge, Brave и Opera.
Он собирает данные, хранящиеся в формах автозаполнения, куки и сохраненных сессиях. Это может позволить злоумышленникам обойти системы входа и получить прямой доступ к учетным записям пользователей.
Чтобы оставаться защищенными, эксперты призывают пользователей избегать пиратского программного обеспечения и неофициальных модификаций игр.
Лаборатория Касперского рекомендует загружать только из официальных источников, использовать современные антивирусные средства и никогда не хранить фразы восстановления или конфиденциальную информацию в цифровом виде или на незащищенных устройствах.
**_Связанные материалы: _**Кампания вредоносных программ в WhatsApp сильно ударила по бразильским пользователям
Мессенджеры, VPN и почтовые клиенты скомпрометированы Stealka
Stealka также крадет данные из локально установленных приложений. На эти приложения, такие как Discord и Telegram, также влияет. Эти приложения хранят данные учетной записи и токены аутентификации, которые злоумышленники могут использовать.
Почтовые клиенты, включая Outlook и Thunderbird, также являются объектом атаки. Доступ к учетным записям электронной почты позволяет злоумышленникам запрашивать сброс паролей для других сервисов. Это увеличивает риск более широких захватов учетных записей.
VPN-клиенты и приложения для заметок также не остаются в стороне. Stealka нацеливается на ProtonVPN, Surfshark и Microsoft StickyNotes. Лаборатория Касперского советует пользователям избегать пиратского программного обеспечения и неофициальных модификаций.
Компания также рекомендует надежные антивирусные программы и безопасные менеджеры паролей для снижения рисков.