كاسبرسكي يحذر: حصان طروادة Stealka المشفر يغزو تعديلات اللعبة السائدة، ويتأثر لاعبو GTA5 وRoblox

👤 transferhome@Uma 📅 2026-04-04 14:51:29

يستهدف هجوم سرقة الأموال Stealka مجتمعات الألعاب ومحافظ المتصفحات ومكتبات التشفير، مما يكشف عن ثغرات في أمن المعلومات في عصر Web3
(الملخص السابق: تقرير تشيناليسيس: سرق المتسللون الكوريون الشماليون 2 مليار دولار أمريكي من أصول العملات المشفرة في عام 2025، وأصبحت بايبيت الضحية الأكبر)
(ملحق الخلفية: شركة الأمن: اخترق المتسللون الكوريون الشماليون 15 إلى 20٪ شركات العملات المشفرة)

محتويات هذه المقالة

عشية عطلة عيد الميلاد، كان من المفترض أن يكون وقتًا مريحًا لتنزيل الألعاب ذات العروض الخاصة ووحدات التحديث، ولكن طغى عليه برنامج سرقة المعلومات المسمى Stealka. وفقًا لاكتشاف كاسبرسكي في نوفمبر، قام المهاجمون بتجميع البرامج الضارة في وحدات وأدوات غش للألعاب الشهيرة Roblox وGTA V، وقاموا بتحميلها على المنصات الرئيسية مثل GitHub وSourceForge وGoogle Sites. وفي اللحظة التي ينقر فيها الضحية على التنزيل، فإن ذلك يعادل تسليم مفتاح الخزنة في المنزل.

أصبحت الثقة بالمنصة أكبر نقاط الضعف

أصعب ما يمكن منعه في هذه الموجة من الإجراءات هو أنها تستخدم "العباءة القانونية" لإضعاف اليقظة. يتم توزيع Stealka من خلال مواقع الويب الشائعة مفتوحة المصدر ويمكن الحصول عليها دون الخوض في شبكة الإنترنت المظلمة. قال أرتيم أوشكوف، الباحث في كاسبرسكي:

"من المرجح أن المهاجمين استخدموا أدوات الذكاء الاصطناعي لإنشاء مواقع ويب مزيفة ذات مظهر احترافي للغاية. تبدو مواقع الويب هذه خالية من العيوب بما يكفي لإزالة آخر الشكوك المتبقية لدى المستخدمين الأكثر حذرًا."

بالنسبة للاعبين المراهقين أو المستخدمين الذين يتوقون إلى العثور على إصدارات متصدع من برامج المكتب، فإن النقر على الرابط هو تقريبًا إجراء لا ارادي. ولهذا السبب، تمكن المهاجمون من اختراق عشرات الآلاف من أجهزة الكمبيوتر المنزلية في فترة زمنية قصيرة.

قاعدة بيانات المتصفح: قبو مقفل من قبل المتسللين

على عكس الفيروسات المدمرة التقليدية، يسعى Stealka إلى جمع البيانات "صامتًا وكاملًا". وفقًا لأبحاث Kaspersky، فهو يدعم التقاط نماذج الملء التلقائي وكلمات المرور وملفات تعريف الارتباط لأكثر من 100 متصفح يعتمد على Chromium وGecko. ولجعل الأمور أكثر صعوبة، يمكن لـ Stealka قراءة البيانات من 115 امتدادًا للمتصفح، بما في ذلك MetaMask وBinance ومحافظ Coinbase ومديري كلمات المرور مثل 1Password. وفي الوقت نفسه، سيقوم بمسح أكثر من 80 برنامجًا لمحفظة تشفير سطح المكتب مثل Exodus وMyCrypto لسرقة المفاتيح الخاصة والعبارات التذكيرية مباشرةً. بمجرد حصول المتسللين على بيانات الاعتماد هذه، قد يتم إفراغ أصول المستخدم في غضون دقائق.

الانتشار العالمي يفوق النشر الدفاعي

Stealka ليست حالة معزولة، ولكنها نموذج مصغر لتصاعد تهديدات سرقة المعلومات في عام 2025. وتشير الإحصائيات إلى أنه في الفترة من يناير إلى أكتوبر من هذا العام، تم اكتشاف البرامج الضارة التي تستهدف وحدات الألعاب إجمالي 384000 مرة. وعلى الرغم من أن المناطق المتضررة الأولى كانت تتركز في روسيا، إلا أن المرض انتشر مؤخرًا إلى ألمانيا والبرازيل والهند وتركيا وأماكن أخرى. إن سرعة النقل عبر الحدود تتجاوز بكثير وتيرة التحديث لمعظم حلول مكافحة الفيروسات، مما يخلق معضلة "اكتشاف الإصابات المتأخرة".

تصبح الثقة المعدومة الخط الأخير للدفاع الشخصي

تسلط حادثة Stealka الضوء على التحول في المسؤوليات بعد تكامل Web3 والتمويل التقليدي: عندما يتمتع المستخدمون بالسيادة على الأصول، يجب عليهم أيضًا تحمل مخاطر حماية المفاتيح الخاصة. يقترح الخبراء أنه بالإضافة إلى تحديث برامج مكافحة الفيروسات والمتصفحات، فإن الشيء الأكثر أهمية هو تطوير عادة التنزيل بدون ثقة - حتى لو كان الملف يأتي من نظام أساسي مفتوح المصدر ذو مظهر رسمي، تحقق جيدًا من المصدر وقيمة تجزئة الملف. بالنسبة لحاملي محافظ العملات المشفرة، يعد نقل كميات كبيرة من الأصول إلى المحافظ الباردة وتجنب تثبيت ملحقات المحفظة في متصفحات الألعاب من الطرق العملية لتقليل الخسائر.

مع ترويج إدارة ترامب لسياسات التشفير الودية منذ توليها منصبه، أصبح السوق أكثر شعبية، حيث يجذب المزيد من المبتدئين للمشاركة، ويسمح أيضًا للقراصنة برؤية الفرص. تُذكِّر Stealka المستثمرين بأن المخاطر الحقيقية غالبًا ما تكون مخفية في مشاهد الترفيه اليومية. في المرة القادمة التي تقوم فيها بتنزيل "تعديل مجاني" يبدو غير ضار، فكر فيما إذا كان هذا الملف يستحق المخاطرة بمحفظتك بأكملها من أجله. ص>

ฉลาก:
แบ่งปัน:
FB X YT IG
transferhome@Uma

transferhome@Uma

ตัวแก้ไข Blockchain และ Cryptoassets มุ่งเน้นไปที่ตลาดการวิเคราะห์เนื้อหาโดเมนและข้อมูลเชิงลึก

ความคิดเห็น (10)

ซีค 12นาทีที่แล้ว
อธิบายเทคโนโลยีที่ซับซ้อนให้ชัดเจนด้วยคำศัพท์ที่เข้าใจง่าย!
วอลเลซ 15นาทีที่แล้ว
จะมีนวัตกรรมโปรโตคอลเพิ่มเติมในอนาคต
อีเว็ตต์ 35นาทีที่แล้ว
บทความนี้เขียนขึ้นอย่างเป็นกลางและสนับสนุนมุมมอง
แคลลัส 58นาทีที่แล้ว
โทเค็นการกำกับดูแลมักจะจบลงด้วยการนำไปสู่ระบอบเผด็จการ
จอห์น 59นาทีที่แล้ว
แบบจำลองภาวะเงินฝืดอาจไม่เอื้อต่อการไหลเวียนภายในระบบนิเวศ
คาร์เตอร์ 5ชั่วโมงที่ผ่านมา
ในที่สุดมูลค่าที่แท้จริงของบล็อคเชนก็ได้รับการเปิดเผยในที่สุด
อิสลา 18ชั่วโมงที่ผ่านมา
การแข่งขันด้านโครงสร้างพื้นฐานทางอุตสาหกรรมกำลังดุเดือดในปัจจุบัน
นอร์แมน 9วันที่ผ่านมา
วิสัยทัศน์ของ Web3 จำเป็นต้องมีโครงสร้างที่แข็งแกร่งเช่นนี้
16วันที่ผ่านมา
เนื้อหาบทความดี สนับสนุนผลงานอย่างต่อเนื่อง
กิเดี้ยน 17วันที่ผ่านมา
ตกลงกันว่า blockchain กำลังสร้างระบบความเชื่อถือขึ้นมาใหม่

เพิ่มความคิดเห็น

เนื้อหายอดนิยม

Binance He Yi: WeChat ถูกแฮ็กในตอนเช้าและแกล้งทำเป็นโปรโมตเหรียญมีม มันจะชดเชยเหยื่อด้วย BNB แต่

Binance He Yi: WeChat ถูกแฮ็กในตอนเช้าและแกล้งทำเป็นโปรโมตเหรียญมีม มันจะชดเชยเหยื่อด้วย BNB แต่ "จะไม่ชดเชยเหยื่ออีกต่อไป"

2026-04-04
HashKey Holdings บริษัทแลกเปลี่ยนการปฏิบัติตามกฎระเบียบของฮ่องกงจดทะเบียนอย่างเป็นทางการในตลาดหลักทรัพย์ฮ่องกง

HashKey Holdings บริษัทแลกเปลี่ยนการปฏิบัติตามกฎระเบียบของฮ่องกงจดทะเบียนอย่างเป็นทางการในตลาดหลักทรัพย์ฮ่องกง

2026-04-04
Bitcoin ยืนหยัดอยู่ที่ $92,000 》ประธานเจ้าหน้าที่ฝ่ายการลงทุนของ Bitwise ตะโกนถึงจุดซื้อในอดีตของ BTC, Tom Lee: ETH จะผ่านจุดต่ำสุดในสัปดาห์นี้และตอบโต้

Bitcoin ยืนหยัดอยู่ที่ $92,000 》ประธานเจ้าหน้าที่ฝ่ายการลงทุนของ Bitwise ตะโกนถึงจุดซื้อในอดีตของ BTC, Tom Lee: ETH จะผ่านจุดต่ำสุดในสัปดาห์นี้และตอบโต้

2026-04-04
Circle ร่วมมือกับ Aleo เพื่อเปิดตัวเหรียญมีเสถียรภาพด้านความเป็นส่วนตัว

Circle ร่วมมือกับ Aleo เพื่อเปิดตัวเหรียญมีเสถียรภาพด้านความเป็นส่วนตัว "USDCx" บันทึกธุรกรรม และที่อยู่กระเป๋าเงินทั้งหมดจะมองไม่เห็น

2026-04-04
OCC ของสหรัฐอเมริกายืนยันว่าธนาคารเก้าแห่งได้ปฏิเสธลูกค้าสกุลเงินดิจิทัล และกระทรวงยุติธรรมจะสอบสวนการละเมิด

OCC ของสหรัฐอเมริกายืนยันว่าธนาคารเก้าแห่งได้ปฏิเสธลูกค้าสกุลเงินดิจิทัล และกระทรวงยุติธรรมจะสอบสวนการละเมิด

2026-04-04
ผู้กำกับฮอลลีวูด Carl Rinsch ยักยอกเงินลงทุนของ Netflix เพื่อเก็งกำไรในหุ้นและสกุลเงิน ครั้งหนึ่งเขาทำเงินได้ 27 ล้านเหรียญใน Dogecoin และตอนนี้ต้องเผชิญกับโทษจำคุก 90 ปี

ผู้กำกับฮอลลีวูด Carl Rinsch ยักยอกเงินลงทุนของ Netflix เพื่อเก็งกำไรในหุ้นและสกุลเงิน ครั้งหนึ่งเขาทำเงินได้ 27 ล้านเหรียญใน Dogecoin และตอนนี้ต้องเผชิญกับโทษจำคุก 90 ปี

2026-04-04

ส่วนที่เกี่ยวข้อง

เนื้อหายอดนิยม