网络安全公司 Kaspersky 近日发现了一种名为 Stealka 的新型信息窃取木马,该木马正通过非官方及盗版游戏模组进行传播,其中包括针对 Roblox 的模组。该木马能够获取 Windows 系统浏览器、应用程序以及加密货币钱包中的敏感数据,这引起了那些习惯从非官方渠道下载模组的玩家的担忧。
Stealka 已在 GitHub、SourceForge、Softpedia 和 sites.google.com 等平台上被检测到,通常伪装成外挂、破解补丁或其他游戏模组。一旦安装,该木马便可提取登录凭据、浏览器数据以及超过 100 种浏览器扩展程序中的信息。这些扩展程序涵盖了 MetaMask、Binance、Coinbase、Crypto.com 和 Trust Wallet 等主流加密货币钱包,以及 1Password、NordPass、LastPass、Google Authenticator、Authy 和 Bitwarden 等密码管理器及双重身份验证应用。
对加密货币及钱包安全的影响
除了浏览器和扩展程序外,Stealka 还能访问独立加密货币钱包应用程序中的加密私钥、助记词和钱包文件路径。受影响的钱包包括 Binance、Exodus、MyCrypto、MyMonero,以及 Bitcoin、Dogecoin、Ethereum、Monero、Novacoin 和 Solar 的相关钱包。这使得攻击者有可能控制存储在这些钱包中的数字资产。
该木马的危害不仅限于加密资产。它还会窃取 Discord 和 Telegram 等通讯平台、Outlook 和 Mailbird 等电子邮件客户端、NoteFly 和 Notezilla 等笔记应用,以及 OpenVPN、ProtonVPN 和 WindscribeVPN 等 VPN 客户端的身份验证令牌和凭据。
地理分布与检测情况
Stealka 于 2025 年 11 月首次在 Windows 设备上被发现。受影响的用户大多位于俄罗斯,但在土耳其、巴西、德国和印度也出现了感染案例。尽管该木马访问加密钱包的能力令人警惕,但目前尚无证据表明发生了大规模失窃。Kaspersky 的安全解决方案已在损害发生前拦截了所有已检测到的恶意行为。
玩家如何保护自己
最好的防御手段是彻底远离非官方或盗版模组。请坚持使用可靠的杀毒软件,切勿在浏览器中存储重要凭据。尽可能启用双重身份验证,并将备份代码保存在浏览器或文本文件之外的安全位置。这些基本预防措施可以防止像 Stealka 这样的信息窃取木马威胁您的账号和钱包安全。
常见问题解答 (FAQs)
什么是 Stealka 木马?
Stealka 是一种针对 Windows 设备的信息窃取木马,主要通过盗版或非官方游戏模组进行传播。它能够获取登录凭据、浏览器数据和加密货币钱包信息。
哪些游戏受到 Stealka 的影响?
目前,Stealka 已在 Roblox 及其他 Windows 游戏的非官方模组中被发现。玩家在从未经核实的来源下载模组时应保持警惕。
Stealka 能窃取加密货币吗?
是的。该木马可以访问浏览器扩展程序和独立钱包,从而获取私钥、助记词和钱包文件路径,这可能导致加密资产面临风险。
Stealka 的传播范围有多广?
大多数感染报告来自俄罗斯,此外在土耳其、巴西、德国和印度也检测到了相关案例。
玩家如何保护自己?
避免使用盗版模组,使用受信任的杀毒软件,启用双重身份验证,且不要在浏览器或不安全的文件中存储敏感信息。








