Siber güvenlik firması Kaspersky, Roblox dahil olmak üzere resmi olmayan ve korsan oyun modları aracılığıyla yayılan Stealka adlı yeni bir infostealer malware türü keşfetti. Bu malware, Windows tabanlı tarayıcılardan, uygulamalardan ve cryptocurrency wallet'lardan hassas verilere erişme yeteneğine sahip; bu da modları resmi olmayan kaynaklardan indiren oyuncular için ciddi endişeler yaratıyor.
Stealka; GitHub, SourceForge, Softpedia ve sites.google.com gibi platformlarda tespit edildi ve genellikle cheat, crack veya diğer oyun modifikasyonları kılığında gizleniyor. Yüklendiğinde, bu malware giriş bilgilerini, tarayıcı verilerini ve 100'den fazla tarayıcı eklentisinden bilgi sızdırabiliyor. Bu eklentiler arasında MetaMask, Binance, Coinbase, Crypto.com ve Trust Wallet gibi popüler cryptocurrency wallet'ların yanı sıra 1Password, NordPass, LastPass, Google Authenticator, Authy ve Bitwarden gibi password manager ve two-factor authentication uygulamaları da yer alıyor.
Cryptocurrency ve Wallet Güvenliği Üzerindeki Etkisi
Tarayıcıların ve eklentilerin ötesinde Stealka, bağımsız cryptocurrency wallet uygulamalarından şifrelenmiş private key'lere, seed phrase'lere ve wallet dosya yollarına erişebiliyor. Etkilenen wallet'lar arasında Binance, Exodus, MyCrypto, MyMonero ve Bitcoin, Dogecoin, Ethereum, Monero, Novacoin ve Solar için kullanılan wallet'lar bulunuyor. Bu durum, saldırganların bu wallet'larda depolanan dijital varlıkların kontrolünü potansiyel olarak ele geçirmesine olanak tanıyor.
Malware sadece crypto varlıklarla sınırlı kalmıyor. Aynı zamanda Discord ve Telegram gibi mesajlaşma platformları, Outlook ve Mailbird gibi e-posta istemcileri, NoteFly ve Notezilla gibi not alma uygulamaları ve OpenVPN, ProtonVPN ve WindscribeVPN gibi VPN istemcileri için de authentication token'larını ve kimlik bilgilerini çalıyor.
Coğrafi Erişim ve Tespit
Stealka ilk olarak Kasım 2025'te Windows cihazlarda tespit edildi. Etkilenen kullanıcıların çoğu Rusya merkezli olsa da, Türkiye, Brezilya, Almanya ve Hindistan'da da enfeksiyonlar görüldü. Malware'in crypto wallet'lara erişme yeteneği endişe verici olsa da, henüz önemli bir hırsızlık olduğuna dair doğrulanmış bir kanıt bulunmuyor. Kaspersky'nin güvenlik çözümleri, tespit edilen tüm vakaları herhangi bir zarar oluşmadan önce engelledi.
Oyuncular Nasıl Korunabilir?
En iyi savunma, resmi olmayan veya korsan modlardan tamamen kaçınmaktır. Güvenilir antivirüs yazılımlarına bağlı kalın ve önemli kimlik bilgilerinizi asla tarayıcılarda saklamayın. Mümkün olan her yerde two-factor authentication özelliğini etkinleştirin ve yedekleme kodlarınızı tarayıcı veya metin dosyası olmayan güvenli bir yerde tutun. Bu temel önlemler, Stealka gibi infostealer malware'lerin hesaplarınızı ve wallet'larınızı ele geçirmesini engelleyebilir.
Sıkça Sorulan Sorular (SSS)
Stealka malware nedir?
Stealka, öncelikli olarak korsan veya resmi olmayan oyun modları aracılığıyla dağıtılan ve Windows cihazları hedef alan bir infostealer malware'dir. Giriş bilgilerine, tarayıcı verilerine ve cryptocurrency wallet'lara erişebilir.
Stealka'dan hangi oyunlar etkileniyor?
Şu ana kadar Stealka, Roblox ve diğer Windows tabanlı oyunlar için hazırlanan resmi olmayan modlarda bulundu. Kullanıcılar, doğrulanmamış kaynaklardan mod indirirken dikkatli olmalıdır.
Stealka cryptocurrency çalabilir mi?
Evet. Malware, private key'leri, seed phrase'leri ve wallet dosya yollarını almak için tarayıcı eklentilerine ve bağımsız wallet'lara erişebilir, bu da crypto varlıkları risk altına sokabilir.
Stealka ne kadar yaygın?
Enfeksiyonların çoğu Rusya'da rapor edilmiş olup, Türkiye, Brezilya, Almanya ve Hindistan'da da ek vakalar tespit edilmiştir.
Oyuncular kendilerini nasıl koruyabilir?
Korsan modlardan kaçının, güvenilir antivirüs yazılımı kullanın, two-factor authentication özelliğini etkinleştirin ve hassas bilgileri tarayıcılarda veya güvenli olmayan dosyalarda saklamayın.








