La trappola dei giochi gratuiti: questo nuovo malware svuota il tuo portafoglio di criptovalute in pochi secondi

La trappola dei giochi gratuiti: questo nuovo malware svuota il tuo portafoglio di criptovalute in pochi secondi

Kaspersky mette in guardia da Stealka, un malware nascosto nelle mod dei videogiochi che ruba le chiavi dei portafogli digitali. Proteggi i tuoi asset e migliora la sicurezza informatica delle tue criptovalute da questa minaccia.

La ricerca di scorciatoie nei videogiochi o di accesso gratuito a software a pagamento è diventata la porta d'accesso perfetta per una nuova minaccia finanziaria. 

Gli utenti che frequentano repository di codice e siti di download hanno iniziato a segnalare comportamenti anomali sui propri computer dopo aver installato modifiche per giochi popolari. L'azienda di sicurezza Kaspersky ha identificato il colpevole in... Stealka, un software dannoso meticolosamente progettato per rubare credenziali e risorse digitali in pochi istanti dall'esecuzione.

Questo nuovo malware rappresenta un'evoluzione nella strategia dei criminali informatici, che non si nascondono più solo negli angoli più oscuri del deep web. 

Gli aggressori sono riusciti a infiltrarsi in piattaforme legittime e altamente affidabili come GitHub, Google Sites o SourceForge per distribuire il suo codice. Mascherando il file infetto come un aggiornamento per giochi come Roblox o Grand Theft Auto Vo anche come licenza gratuita per Microsoft VisioRiescono a convincere la vittima ad aprire le porte del loro sistema di sicurezza.

Accedi a Bit2Me e fai trading di criptovalute

L'arte dell'inganno su piattaforme affidabili

L'efficacia di Stealka risiede nella sua capacità di integrarsi nell'ambiente digitale quotidiano dell'utente. I ricercatori hanno scoperto che i criminali creano landing page con un aspetto visivo professionale che Imita perfettamente i siti di download legittimi

In alcuni casi, i criminali usano esche irresistibili per la community dei videogiocatori, come presunte fughe di notizie di giochi molto attesi o strumenti di ottimizzazione per Windows che promettono di migliorare le prestazioni del computer. La trappola include falsi indicatori di sicurezza in cui il sito web afferma che il file è stato scansionato da più programmi antivirus ed è pulito, abbassando la guardia di chi scarica.

Una volta che l'utente esegue manualmente il file, credendo di installare una mod o un crack, il malware si attiva in background senza mostrare alcun segno evidente di infezione. Non ci sono pop-up o rallentamenti immediati che possano allertare la vittima.

La strategia per diffondere questo malware si basa sullo sfruttamento della fiducia che gli utenti ripongono nelle piattaforme collaborative, dove storicamente le comunità di sviluppatori condividevano risorse in modo sicuro. Tuttavia, l'analisi forense digitale rivela che questi account di distribuzione sono spesso profili rubati a utenti legittimi, creando una catena di infezioni che si autoalimenta.

Transazioni crittografiche sicure su Bit2Me

Stealka: un predatore di credenziali e asset finanziari

L'obiettivo principale di questo sviluppo dannoso è l' rimozione del valore economico diretto e dei dati di identitàStealka è stato programmato per attaccare l'infrastruttura utilizzata quotidianamente da milioni di persone. Il suo codice prende di mira oltre cento tipi di browser basati sui motori Chromium e Gecko, inclusi i più diffusi sul mercato come Chrome, Edge, Firefox e Brave. 

Inoltre, il malware non discrimina e spazza via tutto ciò che incontra sul suo camminodalla cronologia di navigazione ai cookie di sessione che consentono agli account di rimanere aperti senza dover reinserire la password.

Il rischio aumenta esponenzialmente per gli investitori in asset digitali, poiché Stealka ha la capacità specifica di tracciare ed estrarre informazioni da oltre ottanta tipi di portafogli digitali. Ad esempio, le estensioni del browser più diffuse, come MetaMask, Fantasma, Portafoglio Binance o Trust Wallet Questi sono obiettivi prioritari. 

Questo software dannoso cerca attivamente frasi seme, chiavi private file crittografati e di configurazione che garantiscono l'accesso completo ai fondi crittografici dell'utente. 

Ma, oltre alle estensioni del browser, il malware analizza il disco rigido alla ricerca di applicazioni desktop per criptovalute e gestori di password, tentando di violare la sicurezza dei caveau digitali che l'utente considerava impenetrabili.

Secondo i ricercatori dell'azienda, la sofisticatezza dell'attacco consente ai criminali di aggirare le misure di sicurezza di base. Rubando i cookie di sessione attivi insieme alle credenziali, gli aggressori possono, in determinati scenari, accedere agli account delle vittime impersonando l'utente originale e saltando i passaggi di autenticazione convenzionali. Ciò mette a repentaglio non solo le risorse finanziarie, ma anche l'intera identità digitale dell'individuo colpito.

Accedi al tuo account e acquista criptovalute

Il dirottamento dell'identità digitale

La portata di Stealka si estende oltre il semplice furto di denaro. ricerca Descrive in dettaglio che il malware è anche Raccoglie informazioni dalle applicazioni di messaggistica e comunicazione. come Discordia, Telegram e client di posta elettronica. Lo scopo di questa raccolta di dati è duplice. Da un lato, cerca informazioni sensibili che possono essere monetizzate o utilizzate a fini di estorsione, e dall'altro, cerca di dirottare gli account per usarli come nuovi vettori di attacco. Un utente infetto diventa inconsapevolmente un distributore di malware condividendo link dannosi con i propri contatti da un account che i suoi amici considerano sicuro.

I dati tecnici forniti dagli esperti indicano che il malware ha anche la capacità di acquisire schermate e raccogliere informazioni dettagliate sul sistema operativo e sull'hardwareQuesta impronta digitale consente agli aggressori di classificare le proprie vittime e decidere quali di esse rappresentano obiettivi di alto valore per attacchi più mirati in seguito. 

Sebbene la più alta concentrazione di infezioni sia stata rilevata in Russia, la natura globale dei download di giochi e software ha portato la minaccia in paesi come Brasile, Germania, Turchia e India, dimostrando che i confini geografici sono irrilevanti per questo tipo di distribuzione.

Unisciti a Bit2Me e fai trading di criptovalute

Difesa attiva contro la minaccia invisibile

Per proteggersi dagli strumenti di sicurezza informatica crittografica e dal furto di dati come Stealka è necessario modificare le abitudini di navigazione e la gestione delle informazioni. 

Gli esperti di Kaspersky, tra cui il ricercatore Artem UshkovSottolineano che affidarsi esclusivamente al buon senso non è più sufficiente quando i siti web falsi sono quasi identici a quelli reali. La raccomandazione fondamentale è quella di evitare di scaricare software pirata o modifiche di giochi che non provengono da sviluppatori ufficiali, poiché questi file sono... mezzo di trasporto preferito per codice dannoso.

Gli esperti sottolineano inoltre l'importanza di smettere di usare il browser come cassaforte. Avvertono che salvare password e dati delle carte di credito direttamente in Chrome o Firefox facilita notevolmente il lavoro dei criminali una volta che riescono a infettare il computer. Raccomandano di utilizzare gestori di password indipendenti e... attivazione dell'autenticazione a due fattori (2FA) su tutti gli account sensibili, poiché ciò aggiunge livelli di attrito che possono ostacolare l'attacco o ridurre al minimo i danni in caso di infezione. 

Infine, sottolineano che mantenere un software antivirus aggiornato con capacità di scansione in tempo reale rimane la barriera più efficace per rilevare e bloccare l'esecuzione di questo tipo di minacce prima che riescano a comunicare con i server degli aggressori.

Le tue criptovalute sicure in un unico posto: entra in Bit2Me