روبلوکس سے مالویئر کرپٹو والٹس کو نشانہ بناتا ہے

Kaspersky کی رپورٹ کے مطابق، Roblox موڈز میں موجود Stealka میلویئر Windows ڈیوائسز سے کرپٹو والٹ اور حساس ڈیٹا چوری کر رہا ہے۔

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

اپ ڈیٹ کیا گیا

Malware from Roblox Targets Crypto Wallets
اشتہار

سائبر سیکیورٹی فرم Kaspersky نے Stealka نامی ایک نئے infostealer میلویئر کو دریافت کیا ہے، جو غیر سرکاری اور پائریٹڈ گیم موڈز کے ذریعے پھیلایا جا رہا ہے، جن میں Roblox کے موڈز بھی شامل ہیں۔ یہ میلویئر Windows پر مبنی براؤزرز، ایپس، اور کرپٹو والٹس سے حساس ڈیٹا تک رسائی حاصل کرنے کی صلاحیت رکھتا ہے، جس سے ان گیمرز کے لیے تشویش پیدا ہو گئی ہے جو غیر سرکاری ذرائع سے موڈز ڈاؤن لوڈ کرتے ہیں۔

Stealka کو GitHub، SourceForge، Softpedia، اور sites.google.com جیسے پلیٹ فارمز پر ڈیٹیکٹ کیا گیا ہے، جہاں یہ اکثر چیٹس، کریکس، یا دیگر گیم موڈیفیکیشنز کے بھیس میں ہوتا ہے۔ ایک بار انسٹال ہونے کے بعد، یہ میلویئر لاگ ان کریڈینشلز، براؤزر ڈیٹا، اور 100 سے زائد براؤزر ایکسٹینشنز سے معلومات نکال سکتا ہے۔ ان ایکسٹینشنز میں مقبول کرپٹو والٹس جیسے MetaMask، Binance، Coinbase، Crypto.com، اور Trust Wallet شامل ہیں، اس کے علاوہ پاس ورڈ مینیجرز اور ٹو-فیکٹر آتھنٹیکیشن ایپس جیسے 1Password، NordPass، LastPass، Google Authenticator، Authy، اور Bitwarden بھی شامل ہیں۔

کرپٹو کرنسی اور والٹ سیکیورٹی پر اثرات

براؤزرز اور ایکسٹینشنز کے علاوہ، Stealka اسٹینڈ الون کرپٹو والٹ ایپلی کیشنز سے انکرپٹڈ پرائیویٹ کیز، سیڈ فریزز، اور والٹ فائل پاتھس تک رسائی حاصل کر سکتا ہے۔ متاثرہ والٹس میں Binance، Exodus، MyCrypto، MyMonero، اور Bitcoin، Dogecoin، Ethereum، Monero، Novacoin، اور Solar کے والٹس شامل ہیں۔ یہ حملہ آوروں کو ان والٹس میں محفوظ ڈیجیٹل اثاثوں پر ممکنہ طور پر کنٹرول حاصل کرنے کی سہولت دیتا ہے۔

یہ میلویئر صرف کرپٹو اثاثوں تک محدود نہیں ہے۔ یہ Discord اور Telegram جیسے میسجنگ پلیٹ فارمز، Outlook اور Mailbird جیسے ای میل کلائنٹس، NoteFly اور Notezilla جیسی نوٹ لینے والی ایپلی کیشنز، اور OpenVPN، ProtonVPN، اور WindscribeVPN جیسے VPN کلائنٹس کے لیے آتھنٹیکیشن ٹوکنز اور کریڈینشلز بھی چوری کرتا ہے۔

جغرافیائی رسائی اور ڈیٹیکشن

Stealka کو پہلی بار نومبر 2025 میں Windows ڈیوائسز پر ڈیٹیکٹ کیا گیا تھا۔ زیادہ تر متاثرہ صارفین کا تعلق روس سے ہے، حالانکہ ترکی، برازیل، جرمنی، اور انڈیا میں بھی انفیکشنز دیکھے گئے ہیں۔ اگرچہ کرپٹو والٹس تک میلویئر کی رسائی تشویشناک ہے، لیکن ابھی تک کسی بڑے پیمانے پر چوری کا کوئی مصدقہ ثبوت نہیں ملا ہے۔ Kaspersky کے سیکیورٹی سلوشنز نے نقصان ہونے سے پہلے ہی تمام ڈیٹیکٹ شدہ کیسز کو بلاک کر دیا تھا۔

گیمرز خود کو کیسے محفوظ رکھ سکتے ہیں

بہترین دفاع یہ ہے کہ غیر سرکاری یا پائریٹڈ موڈز سے مکمل طور پر گریز کیا جائے۔ قابل اعتماد اینٹی وائرس سافٹ ویئر کا استعمال کریں اور کبھی بھی اہم کریڈینشلز کو براؤزرز میں محفوظ نہ کریں۔ جہاں ممکن ہو ٹو-فیکٹر آتھنٹیکیشن کو فعال کریں، اور بیک اپ کوڈز کو کسی محفوظ جگہ رکھیں جو براؤزر یا ٹیکسٹ فائل نہ ہو۔ یہ بنیادی احتیاطی تدابیر Stealka جیسے infostealer میلویئر کو آپ کے اکاؤنٹس اور والٹس کو نقصان پہنچانے سے روک سکتی ہیں۔

اکثر پوچھے گئے سوالات (FAQs)

Stealka میلویئر کیا ہے؟
Stealka ایک infostealer میلویئر ہے جو Windows ڈیوائسز کو نشانہ بناتا ہے، اور بنیادی طور پر پائریٹڈ یا غیر سرکاری گیم موڈز کے ذریعے پھیلتا ہے۔ یہ لاگ ان کریڈینشلز، براؤزر ڈیٹا، اور کرپٹو والٹس تک رسائی حاصل کر سکتا ہے۔

Stealka سے کون سی گیمز متاثر ہیں؟
اب تک، Stealka کو Roblox اور دیگر Windows پر مبنی گیمز کے غیر سرکاری موڈز میں پایا گیا ہے۔ صارفین کو غیر تصدیق شدہ ذرائع سے موڈز ڈاؤن لوڈ کرنے میں احتیاط برتنی چاہیے۔

کیا Stealka کرپٹو کرنسی چوری کر سکتا ہے؟
جی ہاں۔ یہ میلویئر براؤزر ایکسٹینشنز اور اسٹینڈ الون والٹس تک رسائی حاصل کر کے پرائیویٹ کیز، سیڈ فریزز، اور والٹ فائل پاتھس حاصل کر سکتا ہے، جس سے کرپٹو اثاثے خطرے میں پڑ سکتے ہیں۔

Stealka کتنا پھیلا ہوا ہے؟
زیادہ تر انفیکشنز کی اطلاع روس سے ملی ہے، جبکہ ترکی، برازیل، جرمنی، اور انڈیا میں بھی اضافی کیسز ڈیٹیکٹ ہوئے ہیں۔

پلیئرز خود کو کیسے محفوظ رکھ سکتے ہیں؟
پائریٹڈ موڈز سے گریز کریں، قابل اعتماد اینٹی وائرس سافٹ ویئر استعمال کریں، ٹو-فیکٹر آتھنٹیکیشن فعال کریں، اور حساس معلومات کو براؤزرز یا غیر محفوظ فائلوں میں محفوظ نہ کریں۔

اعلان

اپ ڈیٹ کیا گیا

June 9th 2026

پوسٹ کیا گیا

June 9th 2026

اشتہار

متعلقہ خبریں