Stealkaマルウェアは、MetaMask、Coinbase、Trust Walletを含む100以上のブラウザと80以上のウォレットからログイン情報と暗号資産の鍵を盗み出します。Kasperskyはユーザーに警告していますStealkaマルウェアは、MetaMask、Coinbase、Trust Walletを含む100以上のブラウザと80以上のウォレットからログイン情報と暗号資産の鍵を盗み出します。Kasperskyはユーザーに警告しています

カスペルスキーが警告:StealkaマルウェアがメタマスクやCoinbaseなど80以上のウォレットから暗号資産の鍵を盗む

Stealkaマルウェアは、メタマスク、Coinbase、Trust Walletを含む100以上のブラウザと80以上のウォレットからログイン情報と暗号資産キーを盗み出します。

Kasperskyは、暗号資産ウォレットとブラウザデータを標的とする新しいマルウェア脅威Stealkaについてユーザーに警告しました。

このマルウェアは、信頼されたプラットフォームに表示される偽のゲームチート、MOD、海賊版ソフトウェアを通じて拡散します。インストールされると、Stealkaは機密情報を盗み、感染したデバイスに暗号資産マイナーをインストールすることもできます。

StealkaマルウェアはゲームMODやソフトウェアクラックに偽装

セキュリティ研究者は、悪意のあるビデオゲームMODがStealka情報窃取マルウェアの配布に使用されていると報告しています。このマルウェアは暗号資産ユーザーを狙っており、ゲームチート、MOD、クラックソフトウェアとして提示されるファイル内に隠されています。

これらのファイルは、多くのユーザーがすでに信頼しているプラットフォームで頻繁に流通しています。

Kasperskyの研究者は、ユーザーがこれらのファイルを手動でダウンロードして実行することで自らをリスクにさらしていると述べています。マルウェアは自動的に拡散せず、ユーザーの行動に依存します。

その結果、専門家はユーザーに注意を払い、検証済みの公式ソースからのみソフトウェアをダウンロードするよう促しています。

攻撃者は、馴染みのあるゲームタイトルや人気ソフトウェア名を利用してダウンロードを誘引します。インストールされると、Stealkaはシステムから機密データの収集を開始します。

Kasperskyはキャンペーンを引き続き監視し、非公式のゲーム改変を避けるようユーザーに促しています。

ブラウザと暗号資産ウォレット拡張機能が主要ターゲット

Stealkaは100以上のブラウザと80以上の暗号資産ウォレットを積極的に標的にしています。Kasperskyによると、このマルウェアはメタマスク、Binance、Coinbase、Phantom、Trust Walletなどのウォレット拡張機能から保存されたログイン情報、秘密鍵、シードフレーズを抽出することができます。

このデータを収集した後、攻撃者はユーザーの暗号資産に完全にアクセスできるようになります。

このマルウェアは、ChromiumおよびGeckoエンジンに基づくブラウザに焦点を当てています。これには、Chrome、Firefox、Edge、Brave、Operaなどの広く使用されているブラウザが含まれます。

自動入力フォーム、Cookie、保存されたセッションに保存されたデータを収集します。これにより、攻撃者はログインシステムを回避し、ユーザーアカウントに直接アクセスできる可能性があります。

保護を維持するため、専門家はユーザーに海賊版ソフトウェアや非公式のゲーム改変を避けるよう促しています。

Kasperskyは、公式ソースからのみダウンロードし、最新のアンチウイルス保護を使用し、復元用シードフレーズや機密情報をデジタル形式または保護されていないデバイスに保存しないことを推奨しています。

関連記事:  WhatsAppマルウェアキャンペーンがブラジルユーザーに大打撃

メッセージングアプリ、VPN、メールクライアントがStealkaによって侵害

Stealkaはローカルにインストールされたアプリケーションからもデータを盗みます。DiscordやTelegramなどのメッセージングアプリが影響を受けます。これらのアプリは、攻撃者が悪用できるアカウントデータと認証トークンを保存しています。

OutlookやThunderbirdを含むメールクライアントも標的にされています。メールアカウントへのアクセスにより、攻撃者は他のサービスのパスワードをリセット要求できます。これにより、より広範なアカウント乗っ取りのリスクが高まります。

VPNクライアントやメモアプリも免れません。StealkaはProtonVPN、Surfshark、Microsoft StickyNotesを標的にしています。Kasperskyは、海賊版ソフトウェアや非公式のMODを避けるようユーザーにアドバイスしています。

同社はまた、リスクを軽減するために信頼性の高いアンチウイルス保護と安全なパスワードマネージャーを推奨しています。

Kaspersky Warns: Stealka Malware Stealing Crypto Keys from MetaMask, Coinbase, and 80+ Walletsという投稿はLive Bitcoin Newsに最初に掲載されました。

市場の機会
Intuition ロゴ
Intuition価格(TRUST)
$0.1102
$0.1102$0.1102
+2.79%
USD
Intuition (TRUST) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために service@support.mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。