Roblox-Malware zielt auf Krypto-Wallets ab

Kaspersky warnt vor Stealka-Malware in Roblox-Mods, die auf Windows-Geräten Krypto-Wallets und sensible App-Daten stiehlt.

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

Aktualisiert

Malware from Roblox Targets Crypto Wallets
Werbung

Das Cybersecurity-Unternehmen Kaspersky hat eine neue Art von Infostealer-Malware namens Stealka entdeckt, die über inoffizielle und raubkopierte Game-Mods verbreitet wird, unter anderem für Roblox. Die Malware ist in der Lage, auf sensible Daten von Windows-basierten Browsern, Apps und Krypto-Wallets zuzugreifen, was bei Gamern, die Mods aus inoffiziellen Quellen herunterladen, für Besorgnis sorgt.

Stealka wurde auf Plattformen wie GitHub, SourceForge, Softpedia und sites.google.com nachgewiesen, wo sie oft als Cheats, Cracks oder andere Game-Modifikationen getarnt ist. Nach der Installation kann die Malware Login-Daten, Browser-Daten und Informationen von über 100 Browser-Extensions extrahieren. Zu diesen Extensions gehören bekannte Krypto-Wallets wie MetaMask, Binance, Coinbase, Crypto.com und Trust Wallet sowie Passwort-Manager und Zwei-Faktor-Authentifizierungs-Apps wie 1Password, NordPass, LastPass, Google Authenticator, Authy und Bitwarden.

Auswirkungen auf Kryptowährungen und Wallet-Sicherheit

Neben Browsern und Extensions kann Stealka auf verschlüsselte Private Keys, Seed-Phrases und Wallet-Dateipfade von eigenständigen Krypto-Wallet-Anwendungen zugreifen. Zu den betroffenen Wallets gehören unter anderem Binance, Exodus, MyCrypto, MyMonero sowie Wallets für Bitcoin, Dogecoin, Ethereum, Monero, Novacoin und Solar. Dies ermöglicht es Angreifern, potenziell die Kontrolle über digitale Assets zu erlangen, die in diesen Wallets gespeichert sind.

Die Malware beschränkt sich nicht nur auf Krypto-Assets. Sie stiehlt auch Authentifizierungs-Token und Zugangsdaten für Messaging-Plattformen wie Discord und Telegram, E-Mail-Clients wie Outlook und Mailbird, Notiz-Apps wie NoteFly und Notezilla sowie VPN-Clients wie OpenVPN, ProtonVPN und WindscribeVPN.

Geografische Verbreitung und Erkennung

Stealka wurde erstmals im November 2025 auf Windows-Geräten entdeckt. Die meisten betroffenen Nutzer befinden sich in Russland, Infektionen traten jedoch auch in der Türkei, Brasilien, Deutschland und Indien auf. Obwohl die Fähigkeit der Malware, auf Krypto-Wallets zuzugreifen, alarmierend ist, gibt es bisher keine bestätigten Beweise für nennenswerte Diebstähle. Die Sicherheitslösungen von Kaspersky blockierten alle erkannten Instanzen, bevor Schaden entstehen konnte.

Wie sich Gamer schützen können

Der beste Schutz besteht darin, inoffizielle oder raubkopierte Mods komplett zu meiden. Nutzen Sie zuverlässige Antivirus-Software und speichern Sie niemals wichtige Zugangsdaten in Browsern. Aktivieren Sie überall dort, wo es möglich ist, die Zwei-Faktor-Authentifizierung und bewahren Sie Backup-Codes an einem sicheren Ort auf, der weder ein Browser noch eine Textdatei ist. Diese grundlegenden Vorsichtsmaßnahmen können verhindern, dass Infostealer-Malware wie Stealka Ihre Accounts und Wallets kompromittiert.

Häufig gestellte Fragen (FAQs)

Was ist die Stealka-Malware?
Stealka ist ein Infostealer, der auf Windows-Geräte abzielt und primär über raubkopierte oder inoffizielle Game-Mods verbreitet wird. Er kann auf Login-Daten, Browser-Daten und Krypto-Wallets zugreifen.

Welche Spiele sind von Stealka betroffen?
Bisher wurde Stealka in inoffiziellen Mods für Roblox und andere Windows-basierte Spiele gefunden. Nutzer sollten beim Herunterladen von Mods aus nicht verifizierten Quellen vorsichtig sein.

Kann Stealka Kryptowährungen stehlen?
Ja. Die Malware kann auf Browser-Extensions und eigenständige Wallets zugreifen, um Private Keys, Seed-Phrases und Wallet-Dateipfade abzurufen, wodurch Krypto-Assets potenziell gefährdet sind.

Wie weit ist Stealka verbreitet?
Die meisten Infektionen wurden aus Russland gemeldet; weitere Fälle wurden in der Türkei, Brasilien, Deutschland und Indien entdeckt.

Wie können sich Spieler schützen?
Vermeiden Sie raubkopierte Mods, verwenden Sie vertrauenswürdige Antivirus-Software, aktivieren Sie die Zwei-Faktor-Authentifizierung und speichern Sie keine sensiblen Informationen in Browsern oder ungesicherten Dateien.

Ankündigungen

aktualisiert

Juni 9. 2026

veröffentlicht

Juni 9. 2026

Werbung

Verwandte Nachrichten