Stealka infostealer atteint le portefeuille via un mod de jeu

Stealka infostealer atteint le portefeuille via un mod de jeu

Un nouveau voleur d'informations appelé Stealka infostealer se propage via des modules de jeu et des logiciels piratés, ciblant spécifiquement les portefeuilles de crypto-monnaie et les données sensibles stockées dans les navigateurs.

La découverte de Kaspersky et les premiers cas identifiés

L'entreprise de cybersécurité Kaspersky a identifié un malware sophistiqué nommé Volerconsidéré comme une menace importante pour ceux qui utilisent des crypto-monnaies. Il a été détecté pour la première fois en novembre 2025.

Le code malveillant apparaît sous la forme de modifications de jeux vidéo et de programmes piratés, diffusés via des plateformes considérées comme fiables, notamment GitHub, SourceForge Et Sites Google. Cela augmente le risque pour les utilisateurs qui considèrent ces canaux comme sûrs.

De plus, les attaquants ont créé de faux sites avec des graphismes professionnels pour diffuser le malware, ce qui rend difficile la reconnaissance du danger en l'absence d'outils de protection adéquats.

Distribution : Mods de jeu et logiciels piratés

Stealka prétend être des astuces et des modifications pour des jeux vidéo populaires tels que Roblox Et Grand Theft Auto Vainsi que des versions crackées de logiciels légitimes tels que Microsoft Visio. L'utilisateur pense qu'il télécharge du contenu gratuit ou avancé, mais introduit des logiciels malveillants dans le système.

Cependant, la propagation ne se produit pas uniquement sur les sites sombres : les auteurs exploitent également des comptes compromis sur des portails de mods de jeux légitimes, en publiant des fichiers infectés qui semblent tout à fait normaux à ceux qui fréquentent ces communautés.

Cette stratégie crée un cercle vicieux dans lequel les informations d’identification volées servent à compromettre des comptes supplémentaires et à étendre davantage la chaîne d’infection.

Comment fonctionne Stealka : focus sur les navigateurs

Le fonctionnement de Stealka infostealer se concentre principalement sur les navigateurs basés sur un moteur Chrome Et Geckomettre encore plus de risque 100 divers programmes de navigation.

Parmi ceux-ci se trouvent Chrome, Firefox, Opéra, Bord, Bien joué Et Navigateur Yandex. Le malware extrait les données de saisie automatique des navigateurs, notamment les informations de connexion, les adresses et les données de carte de paiement.

Ce comportement est similaire à celui de ModStealer, un autre infostealer repéré en septembre, qui ciblait les données enregistrées localement des utilisateurs pour simplifier la navigation.

Attaque ciblée sur les portefeuilles et extensions cryptographiques

En plus des informations générales, Stealka cible spécifiquement les paramètres et les bases de données des extensions de navigateur. L’accent est particulièrement mis sur les portefeuilles de cryptomonnaies, les gestionnaires de mots de passe et les services d’authentification à deux facteurs.

Selon Kaspersky, le malware serait capable d'affecter environ 80 portefeuilles de crypto-monnaie, y compris Binance, Coinbase, MétaMasque, Crypto.com, SafePal, Portefeuille de confiance, Fantôme, Tonne, Lien et Exode.

Stealka recherche en particulier des informations hautement sensibles, telles que des clés privées cryptées, des données de phrases de départ, des chemins de fichiers de portefeuille et des paramètres de cryptage. La combinaison de ces données peut permettre un accès non autorisé aux actifs numériques.

Cela dit, le malware ne se limite pas aux extensions : il cible également les applications de bureau dédiées aux portefeuilles cryptographiques, en extrayant les fichiers de configuration contenant des éléments cruciaux pour la sécurité des comptes.

Autres cibles : applications de messagerie, email et VPN

L’action des malwares ne concerne pas uniquement le monde des cryptomonnaies. En fait, Stealka compromet les applications de messagerie telles que Discorde Et Télégrammeclients de messagerie, plateformes de jeux, logiciels et services de gestion de mots de passe VPN.

Cet éventail de ciblage offre aux cybercriminels de multiples possibilités : ils peuvent pirater des comptes personnels, accéder à des communications confidentielles et recueillir des informations utiles pour d'autres attaques ciblées.

Dans l’ensemble, la possibilité de combiner les données de connexion, les contacts et les outils d’authentification fait de Stealka une menace transversale qui va au-delà du simple vol de fonds cryptographiques.

Pays touchés et dynamique de propagation

Chercheur Kaspersky Artem Ouchkov a déclaré que la plupart des victimes connues résident à Russie. Toutefois, des attaques ont également été détectées dans Turquie, Brésil, Allemagne Et Inde.

Les attaquants exploitent des comptes déjà compromis sur des sites de mods de jeux légitimes pour télécharger de nouveaux contenus infectés. De cette façon, un utilisateur peu méfiant peut télécharger des fichiers malveillants à partir d’un profil qu’il croyait auparavant digne de confiance.

Comparé à d’autres campagnes de malware, le canal de distribution semble ici plus crédible, car il s’appuie sur de véritables communautés et plateformes avec un public bien établi.

Impact économique et cas bloqués jusqu'à présent

Le potentiel de préjudice économique que Stealka pourrait causer est considérable, en particulier en ce qui concerne les portefeuilles de crypto-monnaie. Cependant, Kaspersky rapporte que tous les cas détectés ont été bloqués par ses solutions de sécurité.

Il n’existe actuellement aucune preuve confirmée de vols importants de cryptomonnaies directement imputables à ce malware. Cela ne réduit pas le danger de l’instrument, mais indique que les mesures défensives adoptées jusqu’à présent ont été couronnées de succès.

Dans tous les cas, la combinaison de la diffusion via des plateformes bien connues, de la capacité à exfiltrer des données sensibles et de la concentration sur les actifs numériques rend cette menace particulièrement pertinente pour ceux qui opèrent dans le secteur de la cryptographie.

Mesures de sécurité recommandées par Kaspersky

Pour réduire le risque d'infection, Kaspersky recommande aux utilisateurs d'éviter de télécharger des logiciels piratés, des mods de jeu non officiels et des astuces provenant de sources non vérifiées. Ceux-ci restent les principaux vecteurs de distribution de Stealka et d’autres infostealers similaires.

Il est également essentiel d’utiliser un antivirus fiable doté de capacités d’analyse en temps réel. Ce type de solution peut intercepter et bloquer les fichiers suspects avant que le malware ne soit exécuté sur l'appareil.

Cela dit, les experts suggèrent également de limiter le stockage des informations sensibles directement dans les navigateurs, telles que les mots de passe et les informations de paiement. Il est préférable d’utiliser des gestionnaires de mots de passe dédiés, mieux adaptés à la protection de ces informations.

Bonnes pratiques pour les comptes et l'authentification

Pour les comptes en ligne, Kaspersky recommande de toujours activer l'authentification à deux facteurs et de stocker les codes de sauvegarde en toute sécurité, en dehors des navigateurs ou des fichiers texte non cryptés. Cette mesure réduit le risque d'accès non autorisé même en cas de vol d'identifiant.

De plus, il est conseillé de prêter une grande attention aux extensions installées sur les navigateurs et de télécharger des logiciels uniquement à partir de sources officielles et vérifiées. Une extension malveillante peut devenir un canal supplémentaire d’exfiltration de données.

Dans l’ensemble, l’histoire met en évidence comment Stealka infostealer représente un nouveau bond en avant dans la qualité des campagnes de vol d’informations liées au monde de la cryptographie, et confirme l’importance d’adopter de bonnes pratiques de sécurité numérique sur tous les appareils utilisés quotidiennement.

Voir l’article original en italien

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !