卡巴斯基发警告:主流游戏mod遭加密木马病毒袭击!
内容提要:一款名为Stealka的恶意软件正通过伪装成热门游戏模组或作弊工具,在GitHub等合法平台传播,对全球用户构成严重威胁。该软件专门窃取浏览器中保存的密码、Cookies及自动填表信息,并针对MetaMask、Coinbase等超过115个浏览器扩展程序和80多款加密钱包,以盗取私钥和助记词。攻击已从俄罗斯扩散至多国,速度超过防御更新。专家建议用户养成零信任下载习惯,将大额资产移至冷钱包,以应对Web3时代下移交给个人的安全责任。
Stealka 窃资攻击锁定游戏社群、浏览器钱包与密码库,暴露 Web3 时代资安缺口
(前情提要:Chainalysis报告:北韩骇客2025年盗走20亿美元加密资产,Bybit成最大受害者 )
圣诞假期前夕,本该是下载特价游戏与更新模组的轻松时刻,却因一款名为 Stealka 的资讯窃取软体而蒙上阴影。根据Kaspersky 11 月侦测,攻击者把恶意程式包装成热门游戏 Roblox、GTA V 的模组与作弊工具,并上传到 GitHub、SourceForge、Google Sites 等主流平台。受害者点击下载的那一刻,就等于把家中保险箱的锁匙交出去。
信任平台成为最大漏洞
这波行动最难防范的地方,在于它利用「合法外衣」削弱警觉。Stealka 透过常见开源网站散布,不需钻研暗网就能取得。Kaspersky 研究员 Artem Ushkov 说:
「攻击者很可能使用了 AI 工具来生成视觉极其专业的虚假网站。这些网站看起来无懈可击,足以消除最具戒心的用户最后一丝疑虑。」
对青少年玩家或急于寻找办公软体破解版的用户而言,点击连结几乎是反射动作。正因如此,攻击者得以在短时间内渗入数以万计的家用电脑。
浏览器资料库:骇客锁定的金库
与传统破坏型病毒不同,Stealka 追求的是「静默而完整」的数据收割。根据Kaspersky 调查,它支援撷取超过 100 种 Chromium 与 Gecko 内核浏览器的自动填表、密码与 Cookies。更棘手的是,Stealka 能读取 115 项浏览器扩充功能的资料,涵盖 MetaMask、Binance、Coinbase 钱包,以及 1Password 等密码管理员。同时,它会扫描桌面端 Exodus、MyCrypto 等 80 多款加密钱包程式,直接窃取私钥与助记词。一旦骇客取得这些凭证,用户资产恐在数分钟内被转空。
全球扩散速度超过防御部署
Stealka 不是孤立案例,而是 2025 年资讯窃取威胁升级的缩影。统计显示,今年 1 月至 10 月,锁定游戏模组的恶意软体侦测次数累计 38.4 万次。虽然最早受害区域集中于俄罗斯,但近期已扩散至德国、巴西、印度与土耳其等地。跨国传播速度远超多数防毒解决方案的更新频率,形成「侦测落后感染」的困境。
零信任成为个人最后防线
Stealka 事件凸显 Web3 与传统金融融合后的责任转移:当用户拥有资产主权,也必须负担保护私钥的风险。专家建议,除了更新防毒软体与浏览器外,最关键的是养成零信任下载习惯——即便档案来自看似官方的开源平台,也要再次确认来源与档案杂凑值。对于加密钱包持有者,将大额资产移至冷钱包、避免在游戏用浏览器安装钱包扩充功能,是降低损失的务实做法。
随著川普政府上任后推动友善加密政策,市场热度攀升吸引更多新手参与,也让骇客看见机会差。Stealka 提醒投资者,真正的风险往往藏在最日常的娱乐场景。下一次下载看似无害的「免费模组」前,先想一想:那个档案值不值得拿整个钱包做赌注。
- 上一篇:印尼金管局发布29家加密白名单,产业迎来牌照许可新阶段!
- 下一篇:返回列表
- 相关话题
-
- 警告!160亿谷歌账户泄露,你的加密资产还安全吗?
- 比特币2万以下即历史大底?风水师警告:天机不可泄露的加密投资禁忌
- Milo CEO警告:比特币或酿2008级危机?七年币圈人拆解加密三重风险
- 美联储深夜警告震市场:美股动摇下加密货币能否独善其身?
- 量子计算威胁倒计时:Solana创始人警告比特币5年内或遭破解,加密世界面临生死抉择
- BTC重返10万,美股与加密货币市场过热警告
- 特朗普:美国必须在加密货币领域保持领导地位,警告民主党胜选将带来灾难
- 加密市场回暖迹象:ETF连续净流入与新币Lifeform表现
- 拜登总统对CFTC人事任命引发加密货币界热议
- 警惕山寨币风险:华尔街警告与市场趋势分析
- SOL七年七倍预测?我半仓追梦半仓锁稳,USDD才是加密投资的清醒剂
- 加密市场演变:从ICO到ETF的投资趋势与风险分析
- 相关资讯
-

数学教授警告“量子攻击迫近”:公钥加密系统亟需全面升级,Vitalik 提出解决方案

华尔街贪婪孕育加密货币ETF,Tether联创警告更多将涌现

专家警告:120 多个加密平台前端可能存在 DNS 攻击风险,建议用户暂停与协议交互。

币安警告:加密货币钱包面临Clipper恶意软件威胁

CFTC主席Rostin Behnam特朗普就职日离职,加密货币监管漏洞引警告

Samson Mow向川普发警告:加密储备混山寨币或致投机风险加剧

加密圈巨变:KOL警告“数位资产”取代炒币,这回是真的吗?

风投创始人警告:别在加密货币中迷失于情感!

比特币跌破8.6万美元!摩根大通警告散户撤资加密货币转投美股ETF!

前SEC主席警告:除比特币外,其他加密货币风险更高、投机性更强!
- 猜你喜欢
-

紧急曝光!DFound基金暴雷跑路,数万人血本无归!最新维权追款攻略速看

2026年币圈牛市预测:关键数据揭示下一轮暴涨时机

美联储降息引爆币圈狂欢:2025年末数字货币投资机遇与风险全解析

2025年比特币以太坊终极预测:BTC剑指30万 ETH冲击2万大关

2025年12月7日币圈重磅:比特币震荡预警、USTC暴涨78%、鲍威尔最新表态

突发!币安Gate集体封杀奥拉丁,ARK闪崩20%:50万投资者血泪控诉,千亿资金盘一夜崩塌

重磅!SEC加密新规:2025创新豁免政策将如何颠覆4500家区块链公司?

日本央行突袭加息引爆全球市场:植田和男才是这场暴跌的真正推手

比特币技术指标终极指南:5大核心信号精准预判涨跌时机

2025年12月比特币闪崩实录:8万防线失守,162万人爆仓真相!

