Crypto : Le malware Stealka s’attaque à vos wallets via vos jeux vidéos favoris
Peur sur les wallets !! Les malwares sont une menace constante pour les amateurs de cryptomonnaies. Ces logiciels malveillants peuvent voler des informations sensibles, y compris les clés privées de vos portefeuilles numériques, vous laissant sans défense face aux hackers. Récemment, un nouveau type de malware appelé Stealka a été découvert par les chercheurs de Kaspersky. Ce logiciel est particulièrement dangereux, car il se cache dans des mods et des cracks de jeux vidéo populaires, ciblant ainsi les utilisateurs de Windows.
- Un nouveau malware nommé Stealka a été découvert, ciblant les amateurs de jeux vidéo et de cryptomonnaies.
- Stealka se dissimule dans des mods et cracks de jeux populaires, exploitant des plateformes légitimes pour se propager.
Stealka : Le voleur silencieux
Stealka est un « stealer », un type de malware conçu pour voler des informations confidentielles stockées sur l’appareil de la victime. Selon le rapport de Kaspersky, ce malware se propage principalement via des plateformes populaires comme GitHub et SourceForge, déguisé en mods ou en cracks pour des jeux vidéo et des logiciels couramment utilisés.
Une fois téléchargé et exécuté, Stealka commence donc à collecter des données sensibles telles que les identifiants de connexion, les cookies de session, et surtout, les informations liées aux portefeuilles de cryptomonnaies :
« Les navigateurs stockent une énorme quantité d’informations sensibles, que les attaquants utilisent pour détourner des comptes et poursuivre leurs attaques. Les principales cibles sont les données de remplissage automatique, telles que les informations d’identification de connexion, les adresses et les détails de la carte de paiement. »
Rapport Stealka stealer: the new face of game cheats, mods, and cracks – Source : Kapersky
Le mode opératoire de Stealka est particulièrement insidieux. Les hackers exploitent des sites légitimes pour héberger leur malware, le déguisant en mods ou en cracks pour des jeux et des logiciels populaires. Par exemple, un mod pour le jeu Roblox ou un crack pour Microsoft Visio peuvent en réalité contenir le logiciel malveillant.

Qui est à risque et comment s’en protéger ?
En ciblant des joueurs et des utilisateurs de logiciels piratés, les hackers touchent ainsi une audience large et souvent peu méfiante. Une fois le fichier malveillant exécuté, Stealka commence à siphonner les données sensibles, notamment celles liées aux cryptomonnaies.
Stealka cible principalement les navigateurs basés sur Chromium et Gecko, tels que Chrome, Firefox, Opera, et Brave. Ces navigateurs sont très courants pour gérer des portefeuilles de cryptomonnaies via des extensions comme MetaMask ou Trust Wallet.
En plus des navigateurs, Stealka s’attaque également aux applications de messagerie comme Telegram et Discord, aux gestionnaires de mots de passe, et même aux clients VPN. En bref, tout utilisateur de Windows qui télécharge des mods ou des cracks non vérifiés est potentiellement à risque.
Pour vous protéger de Stealka et d’autres malwares similaires, voici donc quelques conseils pratiques :
- Utilisez un antivirus fiable : Assurez-vous que votre logiciel antivirus est à jour et capable de détecter les menaces récentes.
- Évitez les téléchargements douteux : Ne téléchargez pas de mods ou de cracks depuis des sources non vérifiées. Préférez les sites officiels ou les plateformes reconnues.
- Sauvegardez vos données : Conservez une copie de vos données importantes, y compris les clés privées de vos portefeuilles de cryptomonnaies, sur un support sécurisé.
- Activez l’authentification à deux facteurs (2FA) : Pour vos comptes de cryptomonnaies et autres services sensibles, activez le 2FA pour une couche de sécurité supplémentaire.
Le malware Stealka est une menace sérieuse pour les utilisateurs de cryptomonnaies, surtout ceux qui utilisent Windows. En se cachant dans des mods et des cracks de jeux vidéo, ce logiciel malveillant parvient ainsi à toucher une large audience, mettant en danger vos données personnelles et vos actifs numériques. La vigilance et l’adoption de bonnes pratiques de sécurité restent donc vos meilleures armes pour vous protéger.