«Лаборатория Касперского» сообщила о появлении нового вредоносного ПО — стилера Stealka, который ориентирован на извлечение конфиденциальной информации из систем под управлением Windows. Этот троян незаметно собирает такие данные, как логины, пароли, платежные реквизиты и системные сведения. Наибольшее количество атак зарегистрировано в России, однако жертвы также зафиксированы в Турции, Бразилии, Германии и Индии.
Вредоносное ПО распространяется через поддельные модификации и чит-коды для игр, а также активаторы программ на платформах типа GitHub и SourceForge, и на других опасных ресурсах. Эксперты «Лаборатории» отметили, что фальшивые веб-страницы выглядят довольно правдоподобно, иногда даже имитируя процесс защиты файлов.
Stealka разработан на основе Rabbit Stealer и обладает расширенными возможностями: он может собирать данные из браузеров, делать скриншоты и загружать майнеры. Троян крадет информацию из криптокошельков, мессенджеров, почтовых клиентов и приложений для заметок. Злоумышленники могут использовать уже украденные учетные данные для дальнейшего распространения вредоносного ПО.
Специалисты «Лаборатории Касперского» советуют пользователям загружать программы только из проверенных источников, включать двухфакторную аутентификацию и использовать надежные антивирусные решения.