Stealka Malware cible les portefeuilles cryptographiques via des mods de jeu

Stealka Malware cible les portefeuilles cryptographiques via des mods de jeu

Un nouveau malware a été découvert qui cible les portefeuilles cryptographiques et les extensions de navigateur tout en se déguisant en astuces et mods de jeu, a déclaré la société de cybersécurité Kaspersky.

Kaspersky a annoncé jeudi avoir découvert un nouveau voleur d'informations baptisé « Stealka », qui cible les données des utilisateurs de Microsoft Windows.

Les attaquants ont utilisé le malware, découvert en novembre, pour détourner des comptes, voler des crypto-monnaies et installer des mineurs de crypto sur les ordinateurs de leurs victimes tout en se faisant passer pour des cracks, des astuces et des mods de jeux vidéo.

Les logiciels malveillants ont été distribués via des plateformes légitimes telles que GitHub, SourceForge et Google Sites, et déguisés en mods de jeu, notamment pour Roblox, et en cracks logiciels pour des applications telles que Microsoft Visio.

Parfois, les attaquants vont plus loin, en utilisant éventuellement des outils d’intelligence artificielle et en créant de faux sites Web qui semblent « assez professionnels », a déclaré Artem Ushkov, chercheur chez Kaspersky.

Un faux site web prétendant proposer des scripts Roblox, Source : Kaspersky

Portefeuilles et extensions crypto ciblés

Ouchkov a noté que Stealka dispose d'un « arsenal de capacités assez étendu », mais qu'il est particulièrement dangereux car sa cible principale est les données des navigateurs construits sur les moteurs Chromium et Gecko.

Cela met en danger plus de 100 navigateurs différents, y compris des navigateurs populaires tels que Chrome, Firefox, Opera, Yandex, Edge, Brave et bien d'autres.

En rapport: Les pirates exploitent une bibliothèque JavaScript pour implanter des draineurs de cryptographie

Ses principales cibles sont les données de saisie automatique, telles que les informations de connexion, les adresses et les détails de la carte de paiement, mais il cible également les paramètres et les bases de données de 115 extensions de navigateur pour les portefeuilles cryptographiques, les gestionnaires de mots de passe et les services 2FA (authentification à deux facteurs).

Certains des 80 portefeuilles cryptographiques ciblés incluent Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus et Exodus.

Kaspersky a également déclaré que les applications de messagerie – notamment Discord, Telegram, Unigram, Pidgin et Tox – étaient également menacées, tout comme les clients de messagerie, les gestionnaires de mots de passe, les clients de jeux et même les applications VPN.

Évitez les logiciels et les mods de jeu piratés

Pour rester protégé, Kaspersky a recommandé d'utiliser un logiciel antivirus et des gestionnaires de mots de passe fiables pour éviter de stocker les mots de passe dans les navigateurs. Il met également en garde contre l’utilisation de logiciels piratés et de mods de jeu non officiels.