Специалисты «Лаборатории Касперского» выявили угрозу под названием Stealka, предназначенную для кражи личной информации с ПК на базе Windows. Этот троян тихо собирает логины, пароли, данные о платежах и системную информацию. Наибольшее количество жертв зарегистрировано в России, однако атаки также обнаружены в таких странах, как Турция, Бразилия, Германия и Индия.
Stealka распространяется через поддельные моды и читы к играм, активаторы программ на платформах, таких как GitHub и SourceForge, а также на вредоносных сайтах. В «Лаборатории» отметили, что фальшивые страницы выглядят очень правдоподобно, иногда имитируя процесс проверки файлов антивирусом.
Этот стилер, основанный на Rabbit Stealer, обладает широкими возможностями: он собирает информацию из браузеров, делает скриншоты и загружает майнер. Stealka ворует данные из криптокошельков, мессенджеров, почтовых клиентов, приложений для заметок и игр. Злоумышленники могут использовать уже украденные учетные данные для своего распространения.
В «Лаборатории Касперского» советуют пользователям загружать программы исключительно из официальных источников, применять двухфакторную аутентификацию и надежные решения для защиты.