Kaspersky warns: Encrypted Trojan Stealka invades mainstream game mods, GTA5 and Roblox players are affected

👤 kmquy@Uma 📅 2026-04-02 18:57:47

Stealka’s fund-stealing attack targets game communities, browser wallets and cryptographic libraries, exposing information security gaps in the Web3 era
(Previous summary: Chainalysis report: North Korean hackers stole US$2 billion in crypto assets in 2025, with Bybit becoming the biggest victim)
(Background supplement: Security company: North Korean hackers have penetrated 15~20% Cryptocurrency companies)

Contents of this article

On the eve of the Christmas holiday, it should have been a relaxing time to download games with special offers and update modules, but it was overshadowed by an information-stealing software called Stealka. According to Kaspersky’s detection in November, attackers packaged malicious programs into modules and cheating tools for popular games Roblox and GTA V, and uploaded them to mainstream platforms such as GitHub, SourceForge, and Google Sites. The moment the victim clicks to download, it is equivalent to handing over the key to the safe at home.

Trusting the platform has become the biggest vulnerability

The most difficult thing to prevent in this wave of actions is that it uses the "legal cloak" to weaken vigilance. Stealka is distributed through common open source websites and can be obtained without delving into the dark web. Kaspersky researcher Artem Ushkov said:

"The attackers most likely used AI tools to generate fake websites with extremely professional looks. These websites look impeccable enough to remove the last remaining doubts of the most wary users."

For teenage gamers or users eager to find cracked versions of office software, clicking on the link is almost a reflex action. Because of this, attackers were able to infiltrate tens of thousands of home computers in a short period of time.

Browser database: a vault locked by hackers

Unlike traditional destructive viruses, Stealka pursues "silent and complete" data harvesting. According to Kaspersky research, it supports capturing autofill forms, passwords and cookies for more than 100 Chromium and Gecko based browsers. To make things even more tricky, Stealka can read data from 115 browser extensions, including MetaMask, Binance, Coinbase wallets, and password managers such as 1Password. At the same time, it will scan more than 80 desktop encryption wallet programs such as Exodus and MyCrypto to directly steal private keys and mnemonic phrases. Once hackers obtain these credentials, user assets may be emptied within minutes.

Global proliferation outpaces defense deployment

Stealka is not an isolated case, but a microcosm of the escalation of information theft threats in 2025. Statistics show that from January to October this year, malware targeting game modules was detected a total of 384,000 times. Although the earliest affected areas were concentrated in Russia, it has recently spread to Germany, Brazil, India, Türkiye and other places. The speed of cross-border transmission far exceeds the update frequency of most anti-virus solutions, creating a dilemma of "detecting lagging infections".

Zero trust becomes the last line of personal defense

The Stealka incident highlights the shift in responsibilities after the integration of Web3 and traditional finance: when users have asset sovereignty, they must also bear the risk of protecting private keys. Experts suggest that in addition to updating anti-virus software and browsers, the most critical thing is to develop a zero-trust download habit—even if the file comes from an official-looking open source platform, double-check the source and file hash value. For crypto wallet holders, moving large amounts of assets to cold wallets and avoiding installing wallet extensions in game browsers are pragmatic ways to reduce losses.

As the Trump administration has promoted friendly encryption policies since taking office, the market has become more popular, attracting more novices to participate, and also allowing hackers to see opportunities. Stealka reminds investors that the real risks are often hidden in the most everyday entertainment scenes. The next time you download a seemingly innocuous “free mod,” think about whether that file is worth risking your entire wallet on.

標籤:
分享:
FB X YT IG
kmquy@Uma

kmquy@Uma

區塊鏈與加密資產編輯,專注於市場領域內容分析與洞察

評論 (10)

Эсме 75天前
Самобытность и сила сообщества определяют экологическое процветание.
Джордж 75天前
Пользователей не волнуют технологии, их волнует только то, легко ли ими пользоваться и зарабатывают ли они деньги.
Эдит 75天前
Я согласен, что рынок в конечном итоге вернется к технической ценности.
Кит 75天前
Как понять «Кодекс – это закон»?
В чем именно заключается принцип майнинга?
Тристан 75天前
Конкуренция за отраслевую инфраструктуру в настоящее время ожесточена.
Финнеган 76天前
Мы с нетерпением ждем реализации новых проектов.
Гектор 76天前
В будущем экосистема станет более зрелой.
Кайрос 76天前
Согласен, будущее — это эпоха сотрудничества между цепочками.
Зои 85天前
С нетерпением ждем дальнейшего анализа тенденций в отрасли.

添加評論

相關內容

熱門內容

MEXC запускает «Trust You Can Verify»: прозрачный центр с функцией проверки резервов в режиме реального времени

MEXC запускает «Trust You Can Verify»: прозрачный центр с функцией проверки резервов в режиме реального времени

2026-04-02
Публичная продажа Monad собрала всего 70% суммы за 2 дня! Coinbase Launchpad провалился?

Публичная продажа Monad собрала всего 70% суммы за 2 дня! Coinbase Launchpad провалился?

2026-04-02
Биткойн упал ниже $89 000 и вернулся к $92 000. Фондовые индексы США прекратили падение и восстановились. Обратите внимание на сентябрьский отчет по количеству рабочих мест в несельскохозяйственном секторе сегодня вечером.

Биткойн упал ниже $89 000 и вернулся к $92 000. Фондовые индексы США прекратили падение и восстановились. Обратите внимание на сентябрьский отчет по количеству рабочих мест в несельскохозяйственном секторе сегодня вечером.

2026-04-02
Прогноз Близнецов: доходность Биткойна будет отрицательной в 2026 году, суверенные страны могут выйти на рынок, чтобы купить Биткойн

Прогноз Близнецов: доходность Биткойна будет отрицательной в 2026 году, суверенные страны могут выйти на рынок, чтобы купить Биткойн

2026-04-02
Owl AI представляет экологическую экономическую модель агента Web3: 100% возврат абонентской платы, что расширяет возможности разумных инвестиций в искусственный интеллект

Owl AI представляет экологическую экономическую модель агента Web3: 100% возврат абонентской платы, что расширяет возможности разумных инвестиций в искусственный интеллект

2026-04-02
ВанЭк: Массовая капитуляция биткойн-майнеров означает, что рынок сейчас находится на дне

ВанЭк: Массовая капитуляция биткойн-майнеров означает, что рынок сейчас находится на дне

2026-04-02

相關板塊

熱門內容