Специалисты «Лаборатории Касперского» выявили новую киберугрозу — стилер Stealka, который ориентирован на кражу конфиденциальной информации с компьютеров, работающих на Windows. Этот троян незаметно собирает логины, пароли, данные о платежах и системные сведения. Наибольшее количество жертв зафиксировано в России, однако атаки также были зафиксированы в таких странах, как Турция, Бразилия, Германия и Индия. Зловред распространяется через поддельные игровые моды и читы, а также через активаторы программ, размещенные на платформах типа GitHub и SourceForge и на других вредоносных сайтах. В «Лаборатории Касперского» отметили, что фальшивые страницы создаются с высокой степенью правдоподобия, иногда имитируя процесс антивирусного сканирования. Stealka, основанный на Rabbit Stealer, обладает широкими возможностями, включая сбор данных из браузеров, создание скриншотов и загрузку майнеров. Он может украсть информацию из криптовалютных кошельков, мессенджеров, почтовых клиентов и приложений для заметок. Злоумышленники могут использовать уже украденные учетные данные для дальнейшего распространения. «Лаборатория Касперского» рекомендует пользователям загружать программы исключительно из официальных источников, применять двухфакторную аутентификацию и использовать надежные антивирусные решения.
