惡意軟體 Stealka 偽裝遊戲外掛竊取加密貨幣錢包與瀏覽器資料
12-22 , 12:29 /

一款偽裝成遊戲外掛與破解軟體的新型惡意程式「Stealka(斯蒂爾卡)」近日曝光,專門竊取用戶的加密貨幣錢包與瀏覽器擴充功能相關資料。根據資安公司卡巴斯基(Kaspersky)於 24 日(當地時間)發表的報告指出,這種惡意軟體正鎖定 Windows 使用者進行攻擊,包含竊取登入認證、植入加密貨幣挖礦程式,甚至可擴及重要密鑰與自動填入資料等敏感資訊。

卡巴斯基指出,Stealka 最早於 2023 年 11 月被偵測到。駭客會將其偽裝成《Roblox》等熱門遊戲模組、軟體破解工具進行散佈。這類文件多數發布在 GitHub、SourceForge、Google Sites 等開源平台中,具有高度可信度,還有部分駭客更透過 AI 工具建立精緻的假冒網站,提高感染機率。Stealka 的運作原理是誘使使用者主動執行檔案,進而觸發惡意代碼。

這款惡意軟體專門針對 Chromium 與 Gecko 架構的超過 100 種瀏覽器展開攻擊,涵蓋 Google Chrome、Mozilla Firefox、Brave、Microsoft Edge、Opera、Yandex 等主流產品。不僅能竊取儲存在瀏覽器中的使用者名稱、密碼、自動填入的住址與信用卡號資料,甚至可入侵錢包擴充功能與密碼管理工具、雙重驗證(2FA)紀錄等更多敏感項目。

在加密貨幣錢包方面,受害範圍廣泛,包括幣安(Binance)、Coinbase、Crypto.com、MetaMask、Trust Wallet、SafePal、TON、Phantom、Nexus、Exodus 等超過 80 種錢包皆是主要攻擊目標。此外,Steam、Discord、Telegram、Unigram、Pidgin 與 Tox 等即時通訊軟體與 ViewVPN 等 VPN 工具也在攻擊清單之中。

卡巴斯基警告,用戶若經常下載非法軟體或非官方遊戲模組、外掛等,風險將顯著提高,因 Stealka 的散播機制是利用使用者主動執行檔案來啟動攻擊。專家建議應避免使用未經授權的破解或修改遊戲,並改用官方管道下載軟體,以減少風險;同時也建議使用可靠的防毒軟體,以及將密碼儲存於專業的密碼管理工具,而非瀏覽器。

此外,根據 Cloudflare 的研究,全球電子郵件中有超過 5% 含有惡意內容,其中約一半為釣魚連結、25% 帶有惡意 HTML 附件。這顯示日常使用的瀏覽器拓展、應用程式與電子郵件早已成為駭客新的攻擊通道,對 NFT 和 DeFi 用戶而言更面臨巨大的資安挑戰。

評論:

Stealka 的出現反映出駭客攻擊手法日益進化,而「瀏覽器錢包」正逐漸成為資安破口。尤其是依賴網頁介面操作資產的用戶,應更加重視「硬體錢包」與雙重驗證措施的使用。為因應這類攻擊趨勢,去除瀏覽器內自動儲存的敏感資料,也是一項實用的防護策略。

推薦
Klarna 推出穩定幣 KlarnaUSD,攜手 Coinbase 以 USDC 啟動區塊鏈募資計畫

12-21 , 21:31

美國推動加密貨幣稅務改革 小額穩定幣支付與質押獎勵有望免稅

12-21 , 21:31

地址中毒攻擊釀災,用戶誤轉 4,999 萬泰達幣(USDT)成今年最大加密詐騙案

12-21 , 17:49

BMNR 持有 396 萬顆以太幣(ETH),市值緊追資產總額 專家警告稀釋風險與會計變動

12-21 , 17:49

AWS 多次當機衝擊加密貨幣與 Web3,揭示區塊鏈基礎設施依賴中央化隱憂

12-21 , 17:49

分析師:比特幣(BTC)長期表現恐超越黃金 成為數位時代新價值儲存工具

12-21 , 17:49

CryptoQuant:比特幣(BTC)跌破 365 日均線、資金費率創新低 熊市訊號浮現

12-21 , 17:49

比特幣(BTC)恐再回測 75,000 美元支撐位?專家示警市場情緒過度樂觀

12-21 , 17:49

Santiment:比特幣(BTC)尚未觸底 恐再跌14.8%至75,000美元

12-21 , 17:49

加密貨幣推手盧米斯宣布不連任 《規範清晰法案》成產業立法里程碑

12-21 , 17:49

美國推稅務修正案:穩定幣消費免資本利得稅、質押課稅可延至五年

12-21 , 17:49

巴西加密貨幣投資年增 43%,比特幣(BTC)與穩定幣引領組合多元化趨勢

12-21 , 17:49

一筆錯誤轉帳釀災!駭客透過地址中毒詐騙近 5,000 萬美元泰達幣(USDT)

12-21 , 17:49

黑石比特幣 ETF 雖虧損仍吸資 250 億美元 顯示機構 HODL 信心不墜

12-21 , 17:49

Fundstrat 內部報告泄露:比特幣(BTC)、以太幣(ETH) 2026 年恐面臨回調,湯姆·李仍喊目標 25 萬美元

12-20 , 16:02