اكتشفت شركة الأمن السيبراني Kaspersky نوعاً جديداً من برمجيات سرقة المعلومات (infostealer) يُدعى Stealka، والذي يتم توزيعه عبر تعديلات (mods) ألعاب غير رسمية ومقرصنة، بما في ذلك تعديلات خاصة بـ Roblox. تمتلك هذه البرمجيات الخبيثة القدرة على الوصول إلى البيانات الحساسة من متصفحات Windows والتطبيقات ومحافظ العملات الرقمية، مما يثير مخاوف اللاعبين الذين يقومون بتحميل التعديلات من مصادر غير رسمية.
تم رصد Stealka على منصات مثل GitHub وSourceForge وSoftpedia ومواقع sites.google.com، وغالباً ما يتم تمويهها كأدوات غش (cheats) أو برامج كسر حماية (cracks) أو تعديلات ألعاب أخرى. بمجرد تثبيتها، يمكن للبرمجيات الخبيثة استخراج بيانات تسجيل الدخول وبيانات المتصفح ومعلومات من أكثر من 100 إضافة متصفح. تشمل هذه الإضافات محافظ عملات رقمية شهيرة مثل MetaMask وBinance وCoinbase وCrypto.com وTrust Wallet، بالإضافة إلى مديري كلمات المرور وتطبيقات المصادقة الثنائية مثل 1Password وNordPass وLastPass وGoogle Authenticator وAuthy وBitwarden.
التأثير على العملات الرقمية وأمن المحافظ
بعيداً عن المتصفحات والإضافات، يمكن لـ Stealka الوصول إلى المفاتيح الخاصة المشفرة (private keys) وعبارات الاسترداد (seed phrases) ومسارات ملفات المحفظة من تطبيقات محافظ العملات الرقمية المستقلة. تشمل المحافظ المتأثرة تلك الخاصة بـ Binance وExodus وMyCrypto وMyMonero، ومحافظ عملات Bitcoin وDogecoin وEthereum وMonero وNovacoin وSolar. يتيح ذلك للمهاجمين إمكانية السيطرة على الأصول الرقمية المخزنة في هذه المحافظ.
لا تتوقف البرمجيات الخبيثة عند أصول العملات الرقمية فحسب، بل تسرق أيضاً رموز المصادقة وبيانات الاعتماد لمنصات المراسلة مثل Discord وTelegram، وعملاء البريد الإلكتروني بما في ذلك Outlook وMailbird، وتطبيقات تدوين الملاحظات مثل NoteFly وNotezilla، وعملاء VPN مثل OpenVPN وProtonVPN وWindscribeVPN.
النطاق الجغرافي والاكتشاف
تم رصد Stealka لأول مرة في نوفمبر 2025 على أجهزة Windows. يتركز معظم المستخدمين المتأثرين في روسيا، على الرغم من ظهور حالات إصابة أيضاً في تركيا والبرازيل وألمانيا والهند. وفي حين أن قدرة البرمجيات الخبيثة على الوصول إلى محافظ العملات الرقمية أمر مقلق، لا يوجد دليل مؤكد على وقوع سرقات كبيرة حتى الآن. وقد قامت حلول Kaspersky الأمنية بحظر جميع الحالات المكتشفة قبل حدوث أي ضرر.
كيف يمكن للاعبين البقاء محميين
أفضل وسيلة دفاع هي تجنب التعديلات غير الرسمية أو المقرصنة تماماً. التزم ببرامج مكافحة الفيروسات الموثوقة ولا تقم أبداً بتخزين بيانات الاعتماد المهمة في المتصفحات. قم بتفعيل المصادقة الثنائية حيثما أمكن، واحتفظ برموز النسخ الاحتياطي في مكان آمن ليس متصفحاً أو ملفاً نصياً. يمكن لهذه الاحتياطات الأساسية أن تمنع برمجيات سرقة المعلومات مثل Stealka من اختراق حساباتك ومحافظك.
الأسئلة الشائعة (FAQs)
ما هي برمجيات Stealka الخبيثة؟
Stealka هي برمجيات خبيثة لسرقة المعلومات تستهدف أجهزة Windows، ويتم توزيعها بشكل أساسي عبر تعديلات ألعاب مقرصنة أو غير رسمية. يمكنها الوصول إلى بيانات تسجيل الدخول وبيانات المتصفح ومحافظ العملات الرقمية.
ما هي الألعاب المتأثرة بـ Stealka؟
حتى الآن، تم العثور على Stealka في تعديلات غير رسمية للعبة Roblox وألعاب أخرى تعمل على نظام Windows. يجب على المستخدمين توخي الحذر عند تحميل التعديلات من مصادر غير موثقة.
هل يمكن لـ Stealka سرقة العملات الرقمية؟
نعم. يمكن للبرمجيات الخبيثة الوصول إلى إضافات المتصفح والمحافظ المستقلة لاسترداد المفاتيح الخاصة وعبارات الاسترداد ومسارات ملفات المحفظة، مما قد يعرض أصول العملات الرقمية للخطر.
ما مدى انتشار Stealka؟
تم الإبلاغ عن معظم حالات الإصابة في روسيا، مع رصد حالات إضافية في تركيا والبرازيل وألمانيا والهند.
كيف يمكن للاعبين حماية أنفسهم؟
تجنب التعديلات المقرصنة، واستخدم برامج مكافحة فيروسات موثوقة، وقم بتفعيل المصادقة الثنائية، ولا تقم بتخزين المعلومات الحساسة في المتصفحات أو الملفات غير الآمنة.








