新型惡意軟件幫助詐騙分子竊取加密貨幣登錄dent
加密貨幣詐騙分子現在正利用一種新型惡意軟件竊取加密遊戲行業交易者和投資者的加密貨幣登錄信息。據網絡安全公司卡巴斯基的研究顯示,詐騙分子將惡意軟件植入 Roblox 和其他遊戲的盜版模組中,以竊取用戶的加密貨幣登錄dent。
根據卡巴斯基發佈的消息,目前出現了一種名爲 Stealka 的新型信息竊取程序,卡巴斯基已在 GitHub、SourceForge、Softpedia 和 sites.google.com 等分發平臺上發現了該程序。該惡意軟件僞裝成 Windows 遊戲和其他應用程序的非官方修改版、作弊程序和破解程序。詐騙分子利用 Stealka竊取敏感的登錄信息和瀏覽器信息,進而竊取數字資產。
詐騙分子部署新型惡意軟件竊取數字資產
該惡意軟件主要針對Chrome、Opera、Firefox、Edge、Yandex、Brave等瀏覽器以及超過100種瀏覽器擴展程序的設置和數據庫。這些擴展程序包括來自 Binance、Crypto.com、MetaMask和Trust Wallet的數字資產錢包。它還會攻擊LastPass、NordPass和1Password等密碼管理器,以及Google Authenticator、Authy和Bitwarden等雙因素身份驗證(2FA)應用。
此外,卡巴斯基指出,Stealka 的攻擊手段不僅限於瀏覽器擴展程序,它還能從獨立的加密貨幣錢包應用程序中竊取加密的私鑰、助記詞數據和錢包文件路徑。這包括 MyCrypto、MyMonero、 Binance 、Exodus 等應用程序,以及其他用於Bitcoin、Ethereum、Solar、Novacoin、門羅幣、Dogecoin和Bitcoin ABC 的應用程序。
卡巴斯基網絡安全專家阿爾喬姆·烏什科夫解釋說,該公司針對Windows設備的終端安全解決方案於11月檢測到了這種新型惡意軟件。Stealka惡意軟件還可以竊取Discord和Telegram等即時通訊應用、密碼管理器、Mailbird和Outlook等電子郵件客戶端、微軟StickyNotes、Notezilla和NoteFly等筆記應用以及Windscribe、OpenVPN和ProtonVPN等VPN客戶端的數據和身份驗證令牌。
烏什科夫詳細描述了該惡意軟件的活動。
據烏什科夫稱,該惡意軟件源自俄羅斯,主要針對該地區的用戶。但他補充道:“我們也在其他國家檢測到了該惡意軟件的攻擊,包括土耳其、巴西、德國和印度。”鑑於此威脅,卡巴斯基建議用戶遠離詐騙分子利用該惡意軟件及其他dent軟件竊取用戶憑證的伎倆。他們敦促用戶遠離非官方或盜版的惡意軟件,並強調使用信譽良好的公司提供的殺毒軟件的重要性。
該博客還建議用戶不要在瀏覽器中存儲重要和敏感信息,並要求用戶儘可能啓用雙因素身份驗證。此外,博客還建議用戶在大多數情況下使用備用代碼,並敦促用戶不要將這些代碼存儲在瀏覽器或文本文件中。另外,博客還 enj用戶注意遊戲和其他文件的下載來源,並指出詐騙分子正是利用用戶從非官方渠道下載免費文件的需求來行騙。
本週,新加坡一位企業家因下載了一款假遊戲而損失了全部加密貨幣資產,這一案例引起了當局的廣泛關注。這位企業家表示,他偶然發現了一款名爲 MetaToy 的在線遊戲,並提供 Telegram 的 Beta 測試機會。他指出,根據一些指標,例如遊戲網站的外觀和 Discord 羣組的活躍度,他感覺這款遊戲是真的。然而,在下載遊戲啓動器後,他卻在不知情的情況下安裝了惡意軟件,導致他系統中價值超過 14,189 美元的加密貨幣被盜。
網絡安全專家指出,雖然詐騙分子可以利用 Stealka 竊取個人信息和數字資產,但目前尚無跡象表明它造成了巨大損失。“我們並不清楚有多少加密貨幣被盜,”烏什科夫說道。“我們的解決方案可以抵禦這種威脅:所有檢測到的 Stealka 惡意軟件都被我們的解決方案攔截了。” 這意味着,目前尚不清楚詐騙分子是否利用該惡意軟件竊取了數字資產,以及盜竊規模有多大。
想讓你的項目出現在加密貨幣領域的頂尖人才面前嗎?歡迎在我們的下一份行業報告中進行專題報道,讓數據與影響力相遇。







