A empresa de cibersegurança Kaspersky descobriu um novo tipo de malware infostealer chamado Stealka, que está sendo distribuído através de mods de jogos não oficiais e pirateados, incluindo para Roblox. O malware tem a capacidade de acessar dados sensíveis de navegadores, aplicativos e cryptocurrency wallets baseados em Windows, o que é um alerta vermelho para os gamers que curtem baixar mods de fontes duvidosas.
O Stealka foi detectado em plataformas como GitHub, SourceForge, Softpedia e sites.google.com, muitas vezes disfarçado de cheats, cracks ou outras modificações de jogo. Uma vez instalado, o malware consegue extrair credenciais de login, dados de navegação e informações de mais de 100 extensões de navegador. Essas extensões incluem cryptocurrency wallets populares como MetaMask, Binance, Coinbase, Crypto.com e Trust Wallet, além de gerenciadores de senhas e apps de autenticação de dois fatores como 1Password, NordPass, LastPass, Google Authenticator, Authy e Bitwarden.
Impacto na Segurança de Criptomoedas e Wallets
Além de navegadores e extensões, o Stealka consegue acessar private keys criptografadas, seed phrases e caminhos de arquivos de wallet de aplicativos de cryptocurrency wallet standalone. As wallets afetadas incluem Binance, Exodus, MyCrypto, MyMonero e wallets para Bitcoin, Dogecoin, Ethereum, Monero, Novacoin e Solar. Isso permite que os atacantes potencialmente ganhem controle sobre os digital assets armazenados nessas carteiras.
O malware não para nos crypto assets. Ele também rouba tokens de autenticação e credenciais de plataformas de mensagens como Discord e Telegram, clientes de e-mail incluindo Outlook e Mailbird, aplicativos de notas como NoteFly e Notezilla, e clientes de VPN como OpenVPN, ProtonVPN e WindscribeVPN.
Alcance Geográfico e Detecção
O Stealka foi detectado pela primeira vez em novembro de 2025 em dispositivos Windows. A maioria dos usuários afetados está na Rússia, embora infecções também tenham aparecido na Turquia, Brasil, Alemanha e Índia. Embora a capacidade do malware de acessar crypto wallets seja alarmante, ainda não há evidências confirmadas de roubos significativos. As soluções de segurança da Kaspersky bloquearam todas as instâncias detectadas antes que qualquer dano pudesse ocorrer.
Como os Gamers Podem se Proteger
A melhor defesa é evitar totalmente mods não oficiais ou pirateados. Use um bom software antivírus e nunca salve credenciais importantes nos navegadores. Ative a autenticação de dois fatores sempre que possível e mantenha códigos de backup em um local seguro que não seja um navegador ou arquivo de texto. Essas precauções básicas podem impedir que malwares infostealer como o Stealka comprometam suas contas e wallets.
Perguntas Frequentes (FAQs)
O que é o malware Stealka?
Stealka é um malware infostealer que mira dispositivos Windows, distribuído principalmente através de mods de jogos pirateados ou não oficiais. Ele consegue acessar credenciais de login, dados de navegador e cryptocurrency wallets.
Quais jogos são afetados pelo Stealka?
Até agora, o Stealka foi encontrado em mods não oficiais para Roblox e outros jogos baseados em Windows. Os usuários devem ter cuidado ao baixar mods de fontes não verificadas.
O Stealka pode roubar criptomoedas?
Sim. O malware pode acessar extensões de navegador e wallets standalone para recuperar private keys, seed phrases e caminhos de arquivos de wallet, potencialmente colocando seus crypto assets em risco.
Qual a abrangência do Stealka?
A maioria das infecções foi relatada na Rússia, com casos adicionais detectados na Turquia, Brasil, Alemanha e Índia.
Como os jogadores podem se proteger?
Evite mods pirateados, use um software antivírus confiável, ative a autenticação de dois fatores e não armazene informações sensíveis em navegadores ou arquivos não protegidos.








