La société de cybersécurité Kaspersky a découvert un nouveau type de malware voleur d'informations baptisé Stealka, qui est distribué via des mods de jeu non officiels et piratés, notamment pour Roblox. Le malware a la capacité d'accéder à des données sensibles provenant de navigateurs, d'applications et de portefeuilles de cryptomonnaies sous Windows, ce qui soulève des inquiétudes pour les gamers qui téléchargent des mods depuis des sources non officielles.
Stealka a été détecté sur des plateformes telles que GitHub, SourceForge, Softpedia et sites.google.com, souvent dissimulé sous forme de cheats, de cracks ou d'autres modifications de jeu. Une fois installé, le malware peut extraire des identifiants de connexion, des données de navigation et des informations provenant de plus de 100 extensions de navigateur. Ces extensions incluent des portefeuilles de cryptomonnaies populaires comme MetaMask, Binance, Coinbase, Crypto.com et Trust Wallet, ainsi que des gestionnaires de mots de passe et des applications d'authentification à deux facteurs tels que 1Password, NordPass, LastPass, Google Authenticator, Authy et Bitwarden.
Impact sur la sécurité des cryptomonnaies et des portefeuilles
Au-delà des navigateurs et des extensions, Stealka peut accéder aux clés privées chiffrées, aux phrases de récupération (seed phrases) et aux chemins d'accès des fichiers de portefeuille depuis des applications de portefeuille de cryptomonnaies autonomes. Les portefeuilles affectés incluent ceux de Binance, Exodus, MyCrypto, MyMonero, ainsi que les portefeuilles pour Bitcoin, Dogecoin, Ethereum, Monero, Novacoin et Solar. Cela permet aux attaquants de potentiellement prendre le contrôle des actifs numériques stockés dans ces portefeuilles.
Le malware ne s'arrête pas aux actifs crypto. Il vole également des jetons d'authentification et des identifiants pour des plateformes de messagerie comme Discord et Telegram, des clients de messagerie incluant Outlook et Mailbird, des applications de prise de notes telles que NoteFly et Notezilla, et des clients VPN comme OpenVPN, ProtonVPN et WindscribeVPN.
Portée géographique et détection
Stealka a été détecté pour la première fois en novembre 2025 sur des appareils Windows. La plupart des utilisateurs affectés sont basés en Russie, bien que des infections soient également apparues en Türkiye, au Brésil, en Allemagne et en Inde. Bien que la capacité du malware à accéder aux portefeuilles crypto soit alarmante, il n'existe aucune preuve confirmée de vol significatif pour le moment. Les solutions de sécurité de Kaspersky ont bloqué toutes les instances détectées avant que des dommages ne puissent survenir.
Comment les gamers peuvent rester protégés
La meilleure défense consiste à éviter totalement les mods non officiels ou piratés. Utilisez un logiciel antivirus réputé et ne stockez jamais d'identifiants importants dans les navigateurs. Activez l'authentification à deux facteurs partout où cela est possible et conservez vos codes de secours dans un endroit sécurisé qui n'est ni un navigateur ni un fichier texte. Ces précautions de base peuvent empêcher les malwares voleurs d'informations comme Stealka de compromettre vos comptes et vos portefeuilles.
Foire aux questions (FAQ)
Qu'est-ce que le malware Stealka ?
Stealka est un malware voleur d'informations qui cible les appareils Windows, principalement distribué via des mods de jeu piratés ou non officiels. Il peut accéder aux identifiants de connexion, aux données de navigation et aux portefeuilles de cryptomonnaies.
Quels jeux sont affectés par Stealka ?
Jusqu'à présent, Stealka a été trouvé dans des mods non officiels pour Roblox et d'autres jeux sous Windows. Les utilisateurs doivent se méfier du téléchargement de mods provenant de sources non vérifiées.
Stealka peut-il voler des cryptomonnaies ?
Oui. Le malware peut accéder aux extensions de navigateur et aux portefeuilles autonomes pour récupérer des clés privées, des phrases de récupération et des chemins d'accès aux fichiers de portefeuille, mettant potentiellement en péril les actifs crypto.
Quelle est l'ampleur de Stealka ?
La plupart des infections ont été signalées en Russie, avec des cas supplémentaires détectés en Türkiye, au Brésil, en Allemagne et en Inde.
Comment les joueurs peuvent-ils se protéger ?
Évitez les mods piratés, utilisez un logiciel antivirus de confiance, activez l'authentification à deux facteurs et ne stockez pas d'informations sensibles dans les navigateurs ou des fichiers non sécurisés.








