Cybersecuritybedrijf Kaspersky heeft een nieuw type infostealer-malware ontdekt genaamd Stealka, die wordt verspreid via onofficiële en illegale game mods, waaronder voor Roblox. De malware heeft de mogelijkheid om toegang te krijgen tot gevoelige gegevens van Windows-gebaseerde browsers, apps en cryptocurrency wallets, wat voor zorgen zorgt bij gamers die mods downloaden van onofficiële bronnen.
Stealka is gedetecteerd op platforms zoals GitHub, SourceForge, Softpedia en sites.google.com, vaak vermomd als cheats, cracks of andere game modificaties. Eenmaal geïnstalleerd kan de malware inloggegevens, browserdata en informatie van meer dan 100 browserextensies extraheren. Deze extensies omvatten populaire cryptocurrency wallets zoals MetaMask, Binance, Coinbase, Crypto.com en Trust Wallet, evenals wachtwoordmanagers en two-factor authentication apps zoals 1Password, NordPass, LastPass, Google Authenticator, Authy en Bitwarden.
Impact op cryptocurrency en wallet-beveiliging
Naast browsers en extensies kan Stealka toegang krijgen tot versleutelde private keys, seed phrases en wallet-bestandspaden van standalone cryptocurrency wallet-applicaties. Getroffen wallets zijn onder meer die van Binance, Exodus, MyCrypto, MyMonero en wallets voor Bitcoin, Dogecoin, Ethereum, Monero, Novacoin en Solar. Hierdoor kunnen aanvallers potentieel de controle krijgen over digitale assets die in deze wallets zijn opgeslagen.
De malware stopt niet bij crypto-assets. Het steelt ook authenticatietokens en inloggegevens voor messaging-platforms zoals Discord en Telegram, e-mailclients waaronder Outlook en Mailbird, notitie-applicaties zoals NoteFly en Notezilla, en VPN-clients zoals OpenVPN, ProtonVPN en WindscribeVPN.
Geografisch bereik en detectie
Stealka werd voor het eerst gedetecteerd in november 2025 op Windows-apparaten. De meeste getroffen gebruikers bevinden zich in Rusland, hoewel er ook infecties zijn opgedoken in Türkiye, Brazilië, Duitsland en India. Hoewel het vermogen van de malware om toegang te krijgen tot crypto wallets alarmerend is, is er nog geen bevestigd bewijs van grootschalige diefstal. De beveiligingsoplossingen van Kaspersky blokkeerden alle gedetecteerde instanties voordat er schade kon ontstaan.
Hoe gamers beschermd kunnen blijven
De beste verdediging is het volledig vermijden van onofficiële of illegale mods. Gebruik betrouwbare antivirussoftware en sla nooit belangrijke inloggegevens op in browsers. Schakel waar mogelijk two-factor authentication in en bewaar back-upcodes op een veilige plek die geen browser of tekstbestand is. Deze basisvoorzorgsmaatregelen kunnen voorkomen dat infostealer-malware zoals Stealka je accounts en wallets in gevaar brengt.
Veelgestelde vragen (FAQ's)
Wat is Stealka-malware?
Stealka is een infostealer-malware die zich richt op Windows-apparaten en voornamelijk wordt verspreid via illegale of onofficiële game mods. Het kan toegang krijgen tot inloggegevens, browserdata en cryptocurrency wallets.
Welke games worden getroffen door Stealka?
Tot nu toe is Stealka gevonden in onofficiële mods voor Roblox en andere Windows-gebaseerde games. Gebruikers moeten voorzichtig zijn met het downloaden van mods van niet-geverifieerde bronnen.
Kan Stealka cryptocurrency stelen?
Ja. De malware kan browserextensies en standalone wallets benaderen om private keys, seed phrases en wallet-bestandspaden op te halen, waardoor crypto-assets mogelijk risico lopen.
Hoe wijdverspreid is Stealka?
De meeste infecties zijn gemeld in Rusland, met aanvullende gevallen gedetecteerd in Türkiye, Brazilië, Duitsland en India.
Hoe kunnen spelers zichzelf beschermen?
Vermijd illegale mods, gebruik vertrouwde antivirussoftware, schakel two-factor authentication in en sla geen gevoelige informatie op in browsers of onbeveiligde bestanden.








