«Лаборатория Касперского» сообщила о новой угрозе — стилере Stealka, который нацелен на кражу личной информации с устройств под управлением Windows. Этот троян незаметно собирает логин, пароли, финансовые данные и системную информацию. Наибольшее количество жертв зарегистрировано в России, однако атаки также фиксируются в таких странах, как Турция, Бразилия, Германия и Индия.
Зловред распространяется через фальшивые модификации и читы для игр, а также активаторы программ, размещенные на платформах вроде GitHub и SourceForge, и на других вредоносных сайтах. В «Лаборатории» подчеркивают, что поддельные страницы выглядят очень убедительно, иногда имитируя процесс сканирования файлов защитным ПО.
Stealka, основанный на Rabbit Stealer, обладает широкими возможностями: он собирает данные из браузеров, делает скриншоты и даже загружает майнеры. Злоумышленники могут красть информацию из криптокошельков, мессенджеров, почтовых клиентов и игровых приложений, а также использовать уже украденные учетные данные для дальнейшего распространения.
Эксперты «Лаборатории Касперского» советуют пользователям загружать программы только из официальных источников, применять двухфакторную аутентификацию и использовать надежные антивирусные решения.