🚨 PERINGATAN: MALWARE CRYPTO BARU UNTUK WINDOWS "STEALKA" 🚨
Kaspersky telah mendeteksi Stealka, sebuah infostealer berbahaya untuk Windows yang dirancang untuk mencuri dompet crypto, kata sandi, dan data sensitif.
Malware ini terutama menyebar melalui perangkat lunak palsu yang diunggah di platform seperti GitHub dan SourceForge, berpura-pura menjadi alat sah untuk pengembang atau pengguna crypto.
Setelah terinstal, Stealka beroperasi dalam diam: memindai sistem untuk mencari ekstensi browser (Chrome, Firefox, Edge), file konfigurasi dompet seperti MetaMask atau Exodus, dan bahkan clipboard untuk menyalin kunci pribadi. Mengambil tangkapan layar, merekam keystroke dan mengekstrak data ke server C2 jarak jauh.
Stealth-nya sangat canggih: menggunakan obfuscation kode, anti-debugging dan bertahan melalui registry atau tugas terjadwal, menghindari banyak antivirus dasar.
Vektor utama adalah unduhan yang menipu: paket npm palsu atau executable yang menyamar sebagai "crypto miner optimizer" atau "wallet updater".
Terutama menyerang pengguna Windows yang tidak diperbarui, dengan fokus pada Asia dan Eropa di mana adopsi crypto tinggi.
Perlindungan penting: selalu periksa repo GitHub (periksa bintang, fork, isu), gunakan antivirus seperti Kaspersky, aktifkan 2FA hardware (YubiKey), dompet dingin (Ledger/Trezor) dan hindari unduhan dari sumber yang tidak resmi.
Alat Sandbox seperti VirusTotal sebelum menjalankan.
Dalam pasar crypto yang fluktuatif, keamanan mengalahkan FOMO: sebuah dompet yang diretas kehilangan segalanya secara permanen.
#BREAKING #alert #Hacker #Windows