L'azienda di cybersecurity Kaspersky ha scoperto un nuovo tipo di malware infostealer chiamato Stealka, distribuito attraverso mod di gioco non ufficiali e piratate, incluse quelle per Roblox. Il malware ha la capacità di accedere a dati sensibili da browser basati su Windows, app e wallet di criptovalute, sollevando preoccupazioni per i gamer che scaricano mod da fonti non ufficiali.
Stealka è stato rilevato su piattaforme come GitHub, SourceForge, Softpedia e sites.google.com, spesso camuffato da cheat, crack o altre modifiche di gioco. Una volta installato, il malware può estrarre credenziali di accesso, dati del browser e informazioni da oltre 100 estensioni browser. Queste estensioni includono popolari wallet di criptovalute come MetaMask, Binance, Coinbase, Crypto.com e Trust Wallet, oltre a password manager e app di autenticazione a due fattori come 1Password, NordPass, LastPass, Google Authenticator, Authy e Bitwarden.
Impatto sulle criptovalute e sulla sicurezza dei wallet
Oltre ai browser e alle estensioni, Stealka può accedere a chiavi private crittografate, seed phrase e percorsi di file dei wallet da applicazioni di wallet di criptovalute standalone. I wallet colpiti includono quelli di Binance, Exodus, MyCrypto, MyMonero e wallet per Bitcoin, Dogecoin, Ethereum, Monero, Novacoin e Solar. Ciò consente agli attaccanti di ottenere potenzialmente il controllo sugli asset digitali archiviati in questi wallet.
Il malware non si ferma agli asset crypto. Ruba anche token di autenticazione e credenziali per piattaforme di messaggistica come Discord e Telegram, client email tra cui Outlook e Mailbird, applicazioni per prendere appunti come NoteFly e Notezilla e client VPN come OpenVPN, ProtonVPN e WindscribeVPN.
Diffusione geografica e rilevamento
Stealka è stato rilevato per la prima volta nel novembre 2025 su dispositivi Windows. La maggior parte degli utenti colpiti si trova in Russia, sebbene le infezioni siano apparse anche in Türkiye, Brasile, Germania e India. Sebbene la capacità del malware di accedere ai wallet crypto sia allarmante, non ci sono ancora prove confermate di furti significativi. Le soluzioni di sicurezza di Kaspersky hanno bloccato tutte le istanze rilevate prima che potessero verificarsi danni.
Come i gamer possono proteggersi
La difesa migliore è evitare del tutto mod non ufficiali o piratate. Affidati a software antivirus affidabili e non salvare mai credenziali importanti nei browser. Abilita l'autenticazione a due fattori ovunque possibile e conserva i codici di backup in un luogo sicuro che non sia un browser o un file di testo. Queste precauzioni di base possono impedire a malware infostealer come Stealka di compromettere i tuoi account e i tuoi wallet.
Domande frequenti (FAQ)
Cos'è il malware Stealka?
Stealka è un malware infostealer che prende di mira i dispositivi Windows, distribuito principalmente attraverso mod di gioco piratate o non ufficiali. Può accedere a credenziali di accesso, dati del browser e wallet di criptovalute.
Quali giochi sono colpiti da Stealka?
Finora, Stealka è stato trovato in mod non ufficiali per Roblox e altri giochi basati su Windows. Gli utenti dovrebbero prestare attenzione quando scaricano mod da fonti non verificate.
Stealka può rubare criptovalute?
Sì. Il malware può accedere alle estensioni del browser e ai wallet standalone per recuperare chiavi private, seed phrase e percorsi di file dei wallet, mettendo potenzialmente a rischio gli asset crypto.
Quanto è diffuso Stealka?
La maggior parte delle infezioni è stata segnalata in Russia, con casi aggiuntivi rilevati in Türkiye, Brasile, Germania e India.
Come possono proteggersi i giocatori?
Evita mod piratate, utilizza software antivirus affidabili, abilita l'autenticazione a due fattori e non archiviare informazioni sensibili nei browser o in file non protetti.








