卡巴斯基警告Stealka恶意软件 威胁加密货币用户安全
网络安全公司卡巴斯基近日发现了一种名为Stealka的高级信息窃取型恶意软件,对加密货币用户构成严重威胁。据报告显示,Stealka最早于2025年11月被发现,主要通过伪装和社交工程手段进行传播,目标群体包括加密货币投资者和使用数字钱包的用户。
Stealka的传播手段十分隐蔽,通常伪装成游戏模组、外挂或盗版软件,通过多个看似可信的平台进行分发,包括GitHub、SourceForge以及Google Sites等。攻击者还通过搭建外观专业的虚假网站,将恶意软件伪装成热门游戏如Roblox、《侠盗猎车手 V》(GTA V)的外挂或模组,诱导用户下载和安装。除此之外,该恶意软件还伪装成Microsoft Visio等正版软件的破解版本,使用户在不知情的情况下感染系统。
卡巴斯基指出,Stealka一旦进入用户设备,便会窃取敏感信息,包括数字货币钱包密钥、登录凭证以及其他个人隐私数据。这类攻击往往在用户缺乏完善安全防护的情况下进行,普通用户难以通过直观方式识别威胁,增加了加密资产被盗的风险。攻击者通过高度伪装和社会工程学手段,使得恶意软件的检测和防护难度大幅提升。
分析人士表示,Stealka的出现凸显了加密货币领域面临的安全挑战。随着数字货币的普及和市场规模不断扩大,黑客和恶意软件开发者越来越多地将目标对准加密资产持有者。相比传统金融系统,加密货币交易和存储的匿名性以及去中心化特性,使得用户一旦遭受攻击,追回资金的难度极大。
为了应对这一威胁,卡巴斯基建议用户在下载游戏模组、外挂或软件时务必保持谨慎,优先从官方渠道获取应用程序,并确保系统和安全软件保持最新版本。同时,对于加密货币资产,用户应尽量使用硬件钱包或多重签名钱包,提高资金安全性。此外,开启双因素认证(2FA)和定期审查系统安全设置,也是防范Stealka类恶意软件的重要手段。
总体来看,Stealka恶意软件的出现警示加密货币用户,网络安全意识和防护措施必须与数字资产使用同步升级。黑客攻击手段不断演变,用户在享受数字货币便利的同时,也需要高度重视信息安全,以避免财产损失和个人隐私泄露风险。卡巴斯基的警告再次提醒市场参与者,安全防护不容忽视,是保护加密资产的第一道防线。