Perusahaan keamanan siber Kaspersky telah menemukan jenis malware infostealer baru bernama Stealka, yang disebarkan melalui mod game tidak resmi dan bajakan, termasuk untuk Roblox. Malware ini memiliki kemampuan untuk mengakses data sensitif dari browser berbasis Windows, aplikasi, dan dompet kripto, yang menimbulkan kekhawatiran bagi para gamer yang mengunduh mod dari sumber tidak resmi.
Stealka telah terdeteksi di platform seperti GitHub, SourceForge, Softpedia, dan sites.google.com, sering kali disamarkan sebagai cheat, crack, atau modifikasi game lainnya. Setelah terinstal, malware ini dapat mengekstrak kredensial login, data browser, dan informasi dari lebih dari 100 ekstensi browser. Ekstensi ini mencakup dompet kripto populer seperti MetaMask, Binance, Coinbase, Crypto.com, dan Trust Wallet, serta pengelola kata sandi dan aplikasi autentikasi dua faktor seperti 1Password, NordPass, LastPass, Google Authenticator, Authy, dan Bitwarden.
Dampak terhadap Keamanan Kripto dan Dompet
Selain browser dan ekstensi, Stealka dapat mengakses private key terenkripsi, seed phrase, dan jalur file dompet dari aplikasi dompet kripto mandiri. Dompet yang terdampak mencakup Binance, Exodus, MyCrypto, MyMonero, serta dompet untuk Bitcoin, Dogecoin, Ethereum, Monero, Novacoin, dan Solar. Hal ini memungkinkan penyerang untuk berpotensi mengambil kendali atas aset digital yang tersimpan di dompet tersebut.
Malware ini tidak berhenti pada aset kripto saja. Malware ini juga mencuri token autentikasi dan kredensial untuk platform pesan seperti Discord dan Telegram, klien email termasuk Outlook dan Mailbird, aplikasi pencatat seperti NoteFly dan Notezilla, serta klien VPN seperti OpenVPN, ProtonVPN, dan WindscribeVPN.
Jangkauan Geografis dan Deteksi
Stealka pertama kali terdeteksi pada November 2025 di perangkat Windows. Sebagian besar pengguna yang terdampak berada di Rusia, meskipun infeksi juga muncul di Türkiye, Brasil, Jerman, dan India. Meskipun kemampuan malware untuk mengakses dompet kripto sangat mengkhawatirkan, belum ada bukti konfirmasi mengenai pencurian besar-besaran. Solusi keamanan Kaspersky telah memblokir semua instans yang terdeteksi sebelum kerusakan terjadi.
Cara Gamer Tetap Terlindungi
Pertahanan terbaik adalah dengan menghindari mod tidak resmi atau bajakan sepenuhnya. Gunakan perangkat lunak antivirus tepercaya dan jangan pernah menyimpan kredensial penting di browser. Aktifkan autentikasi dua faktor di mana pun memungkinkan, dan simpan kode cadangan di tempat yang aman yang bukan merupakan browser atau file teks. Tindakan pencegahan dasar ini dapat mencegah malware infostealer seperti Stealka membahayakan akun dan dompet Anda.
Frequently Asked Questions (FAQs)
Apa itu malware Stealka?
Stealka adalah malware infostealer yang menargetkan perangkat Windows, yang utamanya disebarkan melalui mod game bajakan atau tidak resmi. Malware ini dapat mengakses kredensial login, data browser, dan dompet kripto.
Game apa saja yang terdampak oleh Stealka?
Sejauh ini, Stealka telah ditemukan dalam mod tidak resmi untuk Roblox dan game berbasis Windows lainnya. Pengguna harus berhati-hati saat mengunduh mod dari sumber yang tidak terverifikasi.
Bisakah Stealka mencuri kripto?
Ya. Malware ini dapat mengakses ekstensi browser dan dompet mandiri untuk mengambil private key, seed phrase, dan jalur file dompet, yang berpotensi membahayakan aset kripto.
Seberapa luas penyebaran Stealka?
Sebagian besar infeksi telah dilaporkan di Rusia, dengan kasus tambahan terdeteksi di Türkiye, Brasil, Jerman, dan India.
Bagaimana cara pemain melindungi diri mereka?
Hindari mod bajakan, gunakan perangkat lunak antivirus tepercaya, aktifkan autentikasi dua faktor, dan jangan menyimpan informasi sensitif di browser atau file yang tidak aman.








