La firma de ciberseguridad Kaspersky ha descubierto un nuevo tipo de malware infostealer llamado Stealka, el cual se distribuye a través de mods de videojuegos no oficiales y pirateados, incluyendo los de Roblox. El malware tiene la capacidad de acceder a datos confidenciales de navegadores basados en Windows, aplicaciones y cryptocurrency wallets, lo que genera preocupación entre los gamers que descargan mods de fuentes no oficiales.
Stealka ha sido detectado en plataformas como GitHub, SourceForge, Softpedia y sites.google.com, a menudo disfrazado como cheats, cracks u otras modificaciones de videojuegos. Una vez instalado, el malware puede extraer credenciales de inicio de sesión, datos del navegador e información de más de 100 extensiones de navegador. Estas extensiones incluyen cryptocurrency wallets populares como MetaMask, Binance, Coinbase, Crypto.com y Trust Wallet, así como administradores de contraseñas y aplicaciones de autenticación de dos factores como 1Password, NordPass, LastPass, Google Authenticator, Authy y Bitwarden.
Impacto en la seguridad de las criptomonedas y wallets
Más allá de los navegadores y extensiones, Stealka puede acceder a private keys cifradas, seed phrases y rutas de archivos de wallet desde aplicaciones independientes de cryptocurrency wallet. Las wallets afectadas incluyen las de Binance, Exodus, MyCrypto, MyMonero, y wallets para Bitcoin, Dogecoin, Ethereum, Monero, Novacoin y Solar. Esto permite a los atacantes obtener potencialmente el control sobre activos digitales almacenados en estas wallets.
El malware no se detiene en los criptoactivos. También roba tokens de autenticación y credenciales de plataformas de mensajería como Discord y Telegram, clientes de correo electrónico incluyendo Outlook y Mailbird, aplicaciones de notas como NoteFly y Notezilla, y clientes VPN como OpenVPN, ProtonVPN y WindscribeVPN.
Alcance geográfico y detección
Stealka fue detectado por primera vez en noviembre de 2025 en dispositivos Windows. La mayoría de los usuarios afectados se encuentran en Rusia, aunque también han aparecido infecciones en Türkiye, Brasil, Alemania e India. Si bien la capacidad del malware para acceder a crypto wallets es alarmante, aún no hay evidencia confirmada de robos significativos. Las soluciones de seguridad de Kaspersky bloquearon todas las instancias detectadas antes de que pudieran causar daños.
Cómo pueden protegerse los gamers
La mejor defensa es evitar por completo los mods no oficiales o pirateados. Utiliza software antivirus confiable y nunca almacenes credenciales importantes en los navegadores. Habilita la autenticación de dos factores siempre que sea posible y guarda los códigos de respaldo en un lugar seguro que no sea un navegador o un archivo de texto. Estas precauciones básicas pueden evitar que malware infostealer como Stealka comprometa tus cuentas y wallets.
Preguntas frecuentes (FAQs)
¿Qué es el malware Stealka?
Stealka es un malware infostealer que ataca dispositivos Windows, distribuido principalmente a través de mods de videojuegos pirateados o no oficiales. Puede acceder a credenciales de inicio de sesión, datos del navegador y cryptocurrency wallets.
¿Qué videojuegos se ven afectados por Stealka?
Hasta ahora, Stealka se ha encontrado en mods no oficiales para Roblox y otros videojuegos basados en Windows. Los usuarios deben tener cuidado al descargar mods de fuentes no verificadas.
¿Puede Stealka robar criptomonedas?
Sí. El malware puede acceder a extensiones de navegador y wallets independientes para recuperar private keys, seed phrases y rutas de archivos de wallet, poniendo potencialmente en riesgo los criptoactivos.
¿Qué tan extendido está Stealka?
La mayoría de las infecciones se han reportado en Rusia, con casos adicionales detectados en Türkiye, Brasil, Alemania e India.
¿Cómo pueden protegerse los jugadores?
Evita mods pirateados, utiliza software antivirus de confianza, habilita la autenticación de dos factores y no almacenes información confidencial en navegadores o archivos sin protección.








