🚨 ALARM: NEUER CRYPTO-MALWARE FÜR WINDOWS "STEALKA" 🚨
Kaspersky hat Stealka entdeckt, einen gefährlichen Infostealer für Windows, der entwickelt wurde, um Krypto-Wallets, Passwörter und sensible Daten zu stehlen.
Dieser Malware verbreitet sich hauptsächlich über gefälschte Software, die auf Plattformen wie GitHub und SourceForge hochgeladen wird, und gibt sich als legitime Tools für Entwickler oder Krypto-Nutzer aus.
Sobald es installiert ist, arbeitet Stealka im Stillen: Es scannt das System nach Browsererweiterungen (Chrome, Firefox, Edge), Konfigurationsdateien von Wallets wie MetaMask oder Exodus und sogar der Zwischenablage, um private Schlüssel zu kopieren. Es erfasst Screenshots, protokolliert Tastenanschläge und exfiltriert Daten zu entfernten C2-Servern.
Seine Tarnung ist fortgeschritten: Es verwendet Code-Verschleierung, Anti-Debugging und bleibt über das Registry oder geplante Aufgaben persistent, wodurch viele grundlegende Antivirenprogramme umgangen werden.
Der Hauptvektor sind irreführende Downloads: gefälschte npm-Pakete oder ausführbare Dateien, die sich als "Krypto-Miner-Optimierer" oder "Wallet-Updater" tarnen.
Es trifft insbesondere nicht aktualisierte Windows-Nutzer, mit einem Fokus auf Asien und Europa, wo die Krypto-Akzeptanz hoch ist.
Essentielle Schutzmaßnahmen: Überprüfen Sie immer die GitHub-Repos (prüfen Sie Sterne, Forks, Issues), verwenden Sie Antivirenprogramme wie Kaspersky, aktivieren Sie 2FA-Hardware (YubiKey), verwenden Sie cold Wallets (Ledger/Trezor) und vermeiden Sie Downloads aus inoffiziellen Quellen.
Verwenden Sie Sandbox-Tools wie VirusTotal, bevor Sie ausführen.
In einem volatilen Krypto-Markt schlägt Sicherheit das FOMO: Ein gehacktes Wallet verliert alles unwiderruflich.
#BREAKING #alert #Hacker #Windows