Специалисты «Лаборатории Касперского» обнаружили новый вредоносный софт — стилер Stealka, разработанный для кражи конфиденциальной информации с ПК, работающих на Windows. Данный троян незаметно собирает логины, пароли, банковские данные и информацию о системе. Больше всего пострадавших зарегистрировано в России, однако атаки также зафиксированы в таких странах, как Турция, Бразилия, Германия и Индия.
Stealka распространяется через поддельные моды и читы для игр, а также через активаторы программ на платформах вроде GitHub и SourceForge, включая вредоносные сайты. В «Лаборатории» подчеркивают, что фальшивые страницы выглядят весьма достоверно, иногда имитируя процесс сканирования файлов защитным ПО.
Данный стилер основывается на Rabbit Stealer и обладает обширной функциональностью: он собирает данные из браузеров, делает скриншоты и загружает майнер. Stealka способен красть информацию из криптокошельков, мессенджеров, почтовых клиентов и приложений для заметок. Злоумышленники могут использовать уже похищенные учетные данные для дальнейшего распространения.
Эксперты «Лаборатории Касперского» советуют пользователям загружать программы исключительно из официальных источников, активировать двухфакторную аутентификацию и использовать надежные решения для защиты.