شناسایی بدافزار Stealka توسط کسپرسکی
شرکت امنیت سایبری کسپرسکی از کشف بدافزار جدیدی با نام Stealka خبر داده است؛ بدافزاری از نوع Infostealer که عمدتاً سیستمعامل ویندوز را هدف قرار میدهد. این بدافزار با سوءاستفاده از علاقه کاربران به مودها و نسخههای تقلبی بازیهای ویدیویی، خود را بهعنوان افزونه یا ابزار جانبی معرفی کرده و اطلاعات حساس کاربران را بدون اطلاع آنها استخراج میکند.
شیوه انتشار بدافزار Stealka
بررسیها نشان میدهد مهاجمان در ماه نوامبر با استفاده از Stealka اقدام به سرقت حسابهای کاربری، داراییهای دیجیتال و حتی نصب ماینرهای رمزارزی روی رایانه قربانیان کردهاند. این بدافزار معمولاً در قالب مودهای بازی برای Roblox یا کرک نرمافزارهایی مانند Microsoft Visio منتشر شده و از طریق وبسایتهایی نظیر GitHub، SourceForge و Google Sites در دسترس کاربران قرار گرفته است.

استفاده از هوش مصنوعی برای فریب کاربران
آرتم اوشکوف، پژوهشگر امنیتی کسپرسکی، اعلام کرده است که مهاجمان در برخی موارد با بهرهگیری از ابزارهای هوش مصنوعی، وبسایتهای جعلی حرفهای طراحی میکنند تا اعتماد کاربران را جلب کرده و آنها را به دانلود فایلهای آلوده ترغیب کنند.
اهداف گسترده بدافزار Stealka
این بدافزار دامنه وسیعی از مرورگرها و کیفپولهای رمزارزی را هدف قرار داده است:
- بیش از ۱۰۰ مرورگر مبتنی بر Chromium و Gecko از جمله Google Chrome، Firefox، Opera، Microsoft Edge و Brave.
- بیش از ۸۰ کیفپول رمزارزی شناختهشده مانند Binance، Coinbase، Crypto.com، Trust Wallet، MetaMask و Exodus.
علاوه بر این، برنامههای پیامرسانی مانند Discord و Telegram، کلاینتهای ایمیل، مدیران رمز عبور و حتی نرمافزارهای VPN نیز در معرض خطر سرقت داده قرار دارند.
هشدار امنیتی و توصیهها
کسپرسکی با تأکید بر افزایش تهدیدات سایبری، توصیه کرده است کاربران از دانلود نرمافزارهای غیرقانونی، کرکها و مودهای غیررسمی بازی خودداری کنند و حتماً از نرمافزارهای امنیتی معتبر و ابزارهای مدیریت رمز عبور استفاده نمایند. این هشدار در شرایطی منتشر میشود که شرکت Cloudflare نیز اعلام کرده بیش از پنج درصد ایمیلهای ارسالی در جهان حاوی محتوای مخرب هستند.
جمعبندی
گسترش بدافزار Stealka در قالب مودهای بازی، زنگ خطری جدی برای کاربران رمزارز و فعالان حوزه دیجیتال است. این تهدید نشان میدهد که مهاجمان سایبری با استفاده از روشهای نوین و ابزارهای هوش مصنوعی، بهطور فزایندهای در حال هدفگیری داراییهای دیجیتال و اطلاعات شخصی کاربران هستند.