Robloxマルウェアが仮想通貨ウォレットを標的に

Kasperskyの報告によると、RobloxのModに潜むマルウェア「Stealka」が、Windowsデバイス上の暗号資産ウォレットや機密情報を窃取していることが判明しました。

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

更新日

Malware from Roblox Targets Crypto Wallets
広告

サイバーセキュリティ企業のKasperskyは、「Stealka」と呼ばれる新しいタイプのインフォスティーラー(情報窃取)マルウェアを発見しました。このマルウェアは、Robloxを含む非公式のゲームMODや海賊版MODを通じて拡散されています。このマルウェアは、Windowsベースのブラウザ、アプリ、および暗号資産ウォレットから機密データにアクセスする能力を持っており、非公式ソースからMODをダウンロードするプレイヤーにとって懸念すべき事態となっています。

StealkaはGitHub、SourceForge、Softpedia、sites.google.comといったプラットフォームで検出されており、多くの場合、チートツールやクラック、その他のゲームMODを装っています。一度インストールされると、このマルウェアはログイン認証情報、ブラウザデータ、および100種類以上のブラウザ拡張機能から情報を抽出します。これらの拡張機能には、MetaMask、Binance、Coinbase、Crypto.com、Trust Walletといった一般的な暗号資産ウォレットのほか、1Password、NordPass、LastPass、Google Authenticator、Authy、Bitwardenなどのパスワードマネージャーや二要素認証アプリが含まれます。

暗号資産およびウォレットのセキュリティへの影響

ブラウザや拡張機能だけでなく、Stealkaはスタンドアロン型の暗号資産ウォレットアプリケーションから、暗号化された秘密鍵、シードフレーズ、ウォレットのファイルパスにアクセスすることが可能です。影響を受けるウォレットには、Binance、Exodus、MyCrypto、MyMoneroのほか、Bitcoin、Dogecoin、Ethereum、Monero、Novacoin、Solarのウォレットが含まれます。これにより、攻撃者はこれらのウォレットに保管されているデジタル資産をコントロール下に置く恐れがあります。

このマルウェアの脅威は暗号資産にとどまりません。DiscordやTelegramといったメッセージングプラットフォーム、OutlookやMailbirdなどのメールクライアント、NoteFlyやNotezillaといったメモアプリ、さらにOpenVPN、ProtonVPN、WindscribeVPNなどのVPNクライアントの認証トークンや認証情報も盗み出します。

地理的な広がりと検出状況

Stealkaは2025年11月にWindowsデバイスで初めて検出されました。影響を受けたユーザーの多くはロシアに拠点を置いていますが、トルコ、ブラジル、ドイツ、インドでも感染が確認されています。暗号資産ウォレットにアクセスできるというマルウェアの能力は非常に危険ですが、現時点で重大な盗難被害の確証はありません。Kasperskyのセキュリティソリューションは、被害が発生する前に検出されたすべてのインスタンスをブロックしています。

プレイヤーが身を守る方法

最大の防御策は、非公式または海賊版のMODを一切利用しないことです。信頼できるアンチウイルスソフトを使用し、重要な認証情報をブラウザに保存しないでください。可能な限り二要素認証を有効にし、バックアップコードはブラウザやテキストファイル以外の安全な場所に保管してください。これらの基本的な予防措置を講じることで、Stealkaのようなインフォスティーラーマルウェアによるアカウントやウォレットの乗っ取りを防ぐことができます。

よくある質問(FAQ)

Stealkaマルウェアとは何ですか?
Stealkaは、主に海賊版や非公式のゲームMODを通じて拡散される、Windowsデバイスを標的としたインフォスティーラーマルウェアです。ログイン認証情報、ブラウザデータ、暗号資産ウォレットにアクセスすることができます。

Stealkaの影響を受けるゲームは何ですか?
これまでのところ、StealkaはRobloxやその他のWindowsベースのゲームの非公式MODで発見されています。検証されていないソースからMODをダウンロードする際は注意が必要です。

Stealkaは暗号資産を盗むことができますか?
はい。このマルウェアはブラウザ拡張機能やスタンドアロン型のウォレットにアクセスして秘密鍵、シードフレーズ、ウォレットのファイルパスを取得できるため、暗号資産が危険にさらされる可能性があります。

Stealkaの感染範囲はどの程度ですか?
感染報告の多くはロシアですが、トルコ、ブラジル、ドイツ、インドでも感染事例が検出されています。

プレイヤーはどのように身を守ればよいですか?
海賊版MODを避け、信頼できるアンチウイルスソフトを使用し、二要素認証を有効にしてください。また、機密情報をブラウザや保護されていないファイルに保存しないでください。

お知らせ

更新済み

6月 9日 2026

投稿済み

6月 9日 2026

広告

関連記事