Roblox 惡意軟體鎖定加密貨幣錢包

Kaspersky 指出 Roblox 模組內含 Stealka 惡意軟體,會竊取 Windows 裝置上的加密貨幣錢包數據與敏感應用資訊。

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

更新日期

Malware from Roblox Targets Crypto Wallets
廣告

資安公司 Kaspersky 近期發現了一種名為 Stealka 的新型資訊竊取惡意軟體,該軟體透過非官方及盜版遊戲模組(Mod)進行散布,其中也包含 Roblox 的相關模組。此惡意軟體具備存取 Windows 系統瀏覽器、應用程式及加密貨幣錢包敏感資料的能力,這對於習慣從非官方管道下載模組的玩家而言,無疑是一大資安隱憂。

Stealka 已在 GitHub、SourceForge、Softpedia 以及 sites.google.com 等平台上被偵測到,通常偽裝成外掛(cheats)、破解檔(cracks)或其他遊戲修改工具。一旦安裝,該惡意軟體便能竊取登入憑證、瀏覽器資料,以及超過 100 種瀏覽器擴充功能的資訊。這些擴充功能涵蓋了熱門的加密貨幣錢包,如 MetaMask、Binance、Coinbase、Crypto.com 和 Trust Wallet,以及密碼管理器與雙重驗證(2FA)應用程式,例如 1Password、NordPass、LastPass、Google Authenticator、Authy 和 Bitwarden。

對加密貨幣及錢包安全性的影響

除了瀏覽器與擴充功能外,Stealka 還能存取獨立加密貨幣錢包應用程式中的加密私鑰、助記詞(seed phrases)及錢包檔案路徑。受影響的錢包包括 Binance、Exodus、MyCrypto、MyMonero,以及針對 Bitcoin、Dogecoin、Ethereum、Monero、Novacoin 和 Solar 所開發的錢包。這使得攻擊者有機會掌控儲存在這些錢包中的數位資產。

該惡意軟體的威脅不僅止於加密資產。它還會竊取 Discord 和 Telegram 等通訊平台的驗證權杖(tokens)與憑證、Outlook 和 Mailbird 等電子郵件客戶端資料、NoteFly 和 Notezilla 等筆記應用程式資訊,以及 OpenVPN、ProtonVPN 和 WindscribeVPN 等 VPN 客戶端的相關數據。

地理分布與偵測狀況

Stealka 於 2025 年 11 月首次在 Windows 裝置上被偵測到。大多數受影響的用戶位於俄羅斯,但土耳其、巴西、德國和印度也出現了感染案例。儘管該惡意軟體存取加密錢包的能力令人擔憂,但目前尚未有重大竊案的確切證據。Kaspersky 的安全解決方案已在損害發生前攔截了所有偵測到的惡意活動。

玩家如何自我防護

最佳的防禦之道就是完全避免使用非官方或盜版模組。請務必使用可靠的防毒軟體,且切勿將重要憑證儲存在瀏覽器中。盡可能啟用雙重驗證,並將備份代碼存放在瀏覽器或文字檔以外的安全處。這些基本的防護措施能有效防止像 Stealka 這類資訊竊取惡意軟體危害您的帳號與錢包安全。

常見問題(FAQs)

什麼是 Stealka 惡意軟體?
Stealka 是一種針對 Windows 裝置的資訊竊取惡意軟體,主要透過盜版或非官方遊戲模組進行散布。它能存取登入憑證、瀏覽器資料及加密貨幣錢包。

哪些遊戲受到 Stealka 的影響?
目前為止,Stealka 已在 Roblox 及其他 Windows 遊戲的非官方模組中被發現。玩家在從未經驗證的來源下載模組時應保持警惕。

Stealka 能竊取加密貨幣嗎?
是的。該惡意軟體能存取瀏覽器擴充功能與獨立錢包,以獲取私鑰、助記詞及錢包檔案路徑,這可能導致加密資產面臨風險。

Stealka 的影響範圍有多廣?
大多數感染報告來自俄羅斯,此外在土耳其、巴西、德國和印度也有偵測到相關案例。

玩家該如何保護自己?
避免使用盜版模組、使用受信任的防毒軟體、啟用雙重驗證,且不要將敏感資訊儲存在瀏覽器或未受保護的檔案中。

公告

已更新

June 9th 2026

已發布

June 9th 2026

廣告