上证指数 3926.11 0.22%
|
深证成指 13404.24 0.54%
|
恒生指数 25803.05 0.01%
|
纳斯达克 23428.83 0.52%
|
日经225指数 50395.64 -0.01%
|
币海独步者 站内编辑
7188 文章
13054316 阅读
首页  >  要闻 >  区块链 >  正文
申请成为签约作者 >
卡巴斯基:加密盗窃就隐藏在热门游戏模组中
2025年12月23日 11:27    
收藏  
举报

卡巴斯基发出警告,一种名为“Stealka”的新型信息窃取程序正在通过虚假的视频游戏模组和破解软件传播,使加密货币用户和游戏玩家面临风险。

该恶意软件于2025年11月被发现,它伪装成看似无害的游戏插件或实用工具破解程序进行传播。Windows 系统是其主要攻击目标。

有报道披露,Stealka 伪装成热门游戏的作弊器、MOD 和破解程序,并将虚假软件包发布到用户通常信任的网站上。这些文件已出现在 GitHub、SourceForge、Softpedia 和 Google Sites 等平台上,这使得下载看起来更加合法。

在某些情况下,恶意软件被伪装成 Roblox 游戏模组或破解版的 Microsoft Visio。卡巴斯基实验室表示,该攻击活动利用极具迷惑性的网站,并可能使用自动化工具创建专业页面,诱骗用户点击下载链接。

Stealka 运行后会搜索浏览器数据、已保存的密码和加密钱包信息。据报道,它针对超过115种与钱包、密码管理器和双因素认证应用相关的浏览器扩展程序。

MetaMask、币安钱包、Coinbase 和其他常用钱包的扩展程序都面临风险。受感染的计算机上可能会泄露私钥、助记词和钱包文件路径,浏览器卡片和自动填充条目等信息也会被收集。

受害者的账户可能被盗用,然后攻击者可以利用这些访问权限向朋友或关注者推送更多恶意链接。卡巴斯基的遥测数据显示,俄罗斯最初发现了病毒,随后土耳其、巴西、德国和印度也报告了其他病例。

传播方式多种多样。有时,Stealka 病毒会以单个下载包的形式存在;有时,它会与加密货币挖矿代码捆绑在一起,使受感染的计算机也能为攻击者挖掘加密货币。

托管在受信任的开发者门户网站上的文件会使用户更难发现危险,而且恶意软件的广泛传播意味着,如果用户忽略基本的安全步骤,标准预防措施仍然可以被绕过。

根据网络安全建议,请避免使用非官方或盗版软件,仅从经过验证的可信创作者处下载模组。使用信誉良好的杀毒软件并保持更新。

建议使用密码管理器而不是将凭据保存在浏览器中,并且如果加密货币帐户支持双因素身份验证,则应启用该功能。

保持 Windows 和应用程序的补丁更新,并在运行安装程序之前检查下载文件的校验和或数字签名是否与开发者公布的值匹配。

声明: 本文由入驻币海编者上传,观点仅代表编者本人,不代表币海财经赞同其观点或证实其描述,请自行判断。
延伸阅读
币海NEWS加密行业周周大事记丨第251222期
   流动的沙        2025/12/22 10:18
加密货币展望:2026年是市场转折点?
   流动的沙        2025/12/18 14:25
谁在砸盘?3000亿资金疯狂出逃 比特币8.5万还能守住吗?
   股海柠檬精        2025/12/18 10:40
亚马逊封杀 沃尔玛拉拢:AI购物暗战开打
   林天心        2025/12/12 14:39
从黑神话到燕云十六声:中国游戏正在影响全球市场
   币海独步者        2025/11/20 13:19
为什么这份中国官方文件 微软Word打不开了?
   林天心        2025/10/15 10:21