Компания Kaspersky, специализирующаяся на кибербезопасности, обнаружила новый тип инфостилера под названием Stealka. Вредонос распространяется через неофициальные и пиратские игровые моды, в том числе для Roblox. Малварь способна получать доступ к конфиденциальным данным из браузеров на базе Windows, приложений и криптокошельков, что вызывает серьезные опасения у геймеров, скачивающих моды из непроверенных источников.
Stealka был обнаружен на таких платформах, как GitHub, SourceForge, Softpedia и sites.google.com, где он часто маскируется под читы, кряки или другие игровые модификации. После установки вредонос может извлекать логины, пароли, данные браузеров и информацию из более чем 100 расширений. В их число входят популярные криптокошельки, такие как MetaMask, Binance, Coinbase, Crypto.com и Trust Wallet, а также менеджеры паролей и приложения для двухфакторной аутентификации: 1Password, NordPass, LastPass, Google Authenticator, Authy и Bitwarden.
Влияние на безопасность криптовалют и кошельков
Помимо браузеров и расширений, Stealka может получать доступ к зашифрованным приватным ключам, сид-фразам и путям к файлам кошельков в автономных криптоприложениях. В зоне риска оказались кошельки Binance, Exodus, MyCrypto, MyMonero, а также кошельки для Bitcoin, Dogecoin, Ethereum, Monero, Novacoin и Solar. Это позволяет злоумышленникам потенциально получить контроль над цифровыми активами, хранящимися в этих кошельках.
Вредонос не ограничивается только криптоактивами. Он также крадет токены аутентификации и учетные данные от мессенджеров Discord и Telegram, почтовых клиентов Outlook и Mailbird, приложений для заметок NoteFly и Notezilla, а также VPN-клиентов, таких как OpenVPN, ProtonVPN и WindscribeVPN.
География распространения и обнаружение
Впервые Stealka был зафиксирован в ноябре 2025 года на устройствах под управлением Windows. Большинство пострадавших пользователей находятся в России, однако случаи заражения также были выявлены в Турции, Бразилии, Германии и Индии. Несмотря на то, что способность малвари взламывать криптокошельки выглядит пугающе, подтвержденных данных о масштабных кражах пока нет. Защитные решения Kaspersky блокировали все обнаруженные инстансы до того, как был нанесен ущерб.
Как геймерам обезопасить себя
Лучшая защита — полный отказ от неофициальных или пиратских модов. Пользуйтесь проверенным антивирусным ПО и никогда не храните важные учетные данные в браузерах. Включайте двухфакторную аутентификацию везде, где это возможно, а резервные коды храните в надежном месте, а не в текстовых файлах или браузере. Эти базовые меры предосторожности помогут предотвратить компрометацию ваших аккаунтов и кошельков инфостилерами вроде Stealka.
Часто задаваемые вопросы (FAQ)
Что такое малварь Stealka?
Stealka — это инфостилер, нацеленный на устройства с Windows и распространяемый преимущественно через пиратские или неофициальные игровые моды. Он может красть учетные данные, данные браузеров и доступ к криптокошелькам.
Какие игры затронуты Stealka?
На данный момент Stealka был обнаружен в неофициальных модах для Roblox и других игр на базе Windows. Пользователям следует с осторожностью скачивать моды из непроверенных источников.
Может ли Stealka украсть криптовалюту?
Да. Вредонос может получать доступ к расширениям браузера и автономным кошелькам для извлечения приватных ключей, сид-фраз и файлов кошельков, что ставит криптоактивы под угрозу.
Насколько широко распространен Stealka?
Большинство случаев заражения зафиксировано в России, также есть данные об инцидентах в Турции, Бразилии, Германии и Индии.
Как игрокам защитить себя?
Избегайте пиратских модов, используйте надежный антивирус, включите двухфакторную аутентификацию и не храните чувствительную информацию в браузерах или незащищенных файлах.








