{"id":12269,"date":"2025-12-19T17:58:12","date_gmt":"2025-12-19T17:58:12","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/neue-malware-tarnt-sich-als-roblox-mods-um-krypto-anmeldeinformationen-zu-stehlen\/"},"modified":"2025-12-19T17:58:12","modified_gmt":"2025-12-19T17:58:12","slug":"neue-malware-tarnt-sich-als-roblox-mods-um-krypto-anmeldeinformationen-zu-stehlen","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/neue-malware-tarnt-sich-als-roblox-mods-um-krypto-anmeldeinformationen-zu-stehlen\/","title":{"rendered":"Neue Malware tarnt sich als Roblox-Mods, um Krypto-Anmeldeinformationen zu stehlen"},"content":{"rendered":"<h2>Einf\u00fchrung<\/h2>\n<p>Laut einer Untersuchung des Cybersicherheitsunternehmens <strong>Kaspersky<\/strong> f\u00fcgen Hacker <strong>Infostealer-Malware<\/strong> in raubkopierte Mods f\u00fcr Roblox und andere Spiele ein. Ein Blogbeitrag von Kaspersky zeigt, dass eine neue Variante des Infostealers namens <strong>Stealka<\/strong> identifiziert wurde, die bisher auf Verteilungsplattformen wie <em>GitHub<\/em>, <em>SourceForge<\/em>, <em>Softpedia<\/em> und <em>sites.google.com<\/em> entdeckt wurde. Getarnt als inoffizielle Mods, Cheats und Cracks f\u00fcr Windows-basierte Spiele und andere Anwendungen exfiltriert Stealka sensible Anmelde- und Browserinformationen, die von den Betreibern genutzt werden k\u00f6nnen, um <strong>Kryptow\u00e4hrungen<\/strong> zu stehlen.<\/p>\n<h2>Ziel der Malware<\/h2>\n<p>Die Malware zielt haupts\u00e4chlich auf Daten ab, die von Browsern wie <em>Chrome<\/em>, <em>Firefox<\/em>, <em>Opera<\/em>, <em>Yandex Browser<\/em>, <em>Edge<\/em> und <em>Brave<\/em> gespeichert werden, sowie auf die Einstellungen und Datenbanken von \u00fcber <strong>100 Browsererweiterungen<\/strong>. Zu diesen Erweiterungen geh\u00f6ren Krypto-Wallets von <em>Binance<\/em>, <em>Coinbase<\/em>, <em>MetaMask<\/em>, <em>Crypto.com<\/em> und <em>Trust Wallet<\/em> sowie Passwortmanager wie <em>1Password<\/em>, <em>NordPass<\/em> und <em>LastPass<\/em> sowie 2FA-Apps wie <em>Google Authenticator<\/em>, <em>Authy<\/em> und <em>Bitwarden<\/em>.<\/p>\n<p>Dar\u00fcber hinaus endet Stealkas Reichweite nicht bei Browsererweiterungen; sie kann auch (verschl\u00fcsselte) private Schl\u00fcssel, Seed-Phrasendaten und Wallet-Dateipfade von eigenst\u00e4ndigen Krypto-Wallet-Apps abgreifen. Dazu geh\u00f6ren Apps von <em>Binance<\/em>, <em>Exodus<\/em>, <em>MyCrypto<\/em> und <em>MyMonero<\/em> sowie Wallet-Apps f\u00fcr <em>Bitcoin<\/em>, <em>BitcoinABC<\/em>, <em>Dogecoin<\/em>, <em>Ethereum<\/em>, <em>Monero<\/em>, <em>Novacoin<\/em> und <em>Solar<\/em>.<\/p>\n<h2>Zus\u00e4tzliche Bedrohungen<\/h2>\n<p>Neben Krypto hat die Stealka-Malware auch die F\u00e4higkeit, Daten und Authentifizierungstoken f\u00fcr Messaging-Apps (z. B. <em>Discord<\/em> und <em>Telegram<\/em>), Passwortmanager-Apps (z. B. <em>1Password<\/em>, <em>Bitwarden<\/em>, <em>LastPass<\/em>), E-Mail-Clients (z. B. <em>Gmail Notifier Pro<\/em>, <em>Mailbird<\/em>, <em>Outlook<\/em>), Notiz-Apps (<em>NoteFly<\/em>, <em>Notezilla<\/em>, <em>Microsoft StickyNotes<\/em>) und VPN-Clients (z. B. <em>OpenVPN<\/em>, <em>ProtonVPN<\/em>, <em>WindscribeVPN<\/em>) zu stehlen.<\/p>\n<h2>Expertenmeinung<\/h2>\n<blockquote>\n<p>Im Gespr\u00e4ch mit <em>Decrypt<\/em> erkl\u00e4rte der Cybersicherheitsexperte von Kaspersky, <strong>Artem Ushkov<\/strong>, dass die neue Malware &#8222;von Kaspersky-Endpunktschutzl\u00f6sungen auf Windows-Maschinen im November 2025 erkannt wurde.&#8220; Wie bei \u00e4hnlicher Malware berichtet Ushkov, dass die meisten der von Stealka angegriffenen Nutzer in Russland ans\u00e4ssig sind. &#8222;Allerdings wurden Angriffe der Malware auch in anderen L\u00e4ndern, darunter die T\u00fcrkei, Brasilien, Deutschland und Indien, festgestellt,&#8220; f\u00fcgte er hinzu.<\/p>\n<\/blockquote>\n<h2>Empfehlungen zur Sicherheit<\/h2>\n<p>Angesichts der Bedrohung durch Stealka r\u00e4t Kaspersky in seinem Blog, neben der Verwendung seri\u00f6ser Antivirensoftware sollten Nutzer inoffizielle und raubkopierte Mods meiden. Der Blog empfiehlt au\u00dferdem, wichtige Informationen nicht in Browsern zu speichern und fordert die Nutzer auf, wo immer m\u00f6glich eine <strong>Zwei-Faktor-Authentifizierung<\/strong> zu verwenden und Backup-Codes zu nutzen (aber ohne sie in Browsern oder Textdokumenten zu speichern).<\/p>\n<h2>Fazit<\/h2>\n<p>Obwohl Stealkas Potenzial, Informationen und damit Krypto zu stehlen, einsch\u00fcchternd erscheint, gibt es derzeit keine Hinweise darauf, dass dies zu erheblichen Verlusten gef\u00fchrt hat. <\/p>\n<blockquote>\n<p>&#8222;Wir sind uns der Menge an Krypto, die damit gestohlen wurde, nicht bewusst,&#8220; sagte Ushkov. &#8222;Unsere L\u00f6sungen sch\u00fctzen vor dieser Bedrohung: Alle erkannten Stealka-Malware wurde von unseren L\u00f6sungen blockiert.&#8220;<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Einf\u00fchrung Laut einer Untersuchung des Cybersicherheitsunternehmens Kaspersky f\u00fcgen Hacker Infostealer-Malware in raubkopierte Mods f\u00fcr Roblox und andere Spiele ein. Ein Blogbeitrag von Kaspersky zeigt, dass eine neue Variante des Infostealers namens Stealka identifiziert wurde, die bisher auf Verteilungsplattformen wie GitHub, SourceForge, Softpedia und sites.google.com entdeckt wurde. Getarnt als inoffizielle Mods, Cheats und Cracks f\u00fcr Windows-basierte Spiele und andere Anwendungen exfiltriert Stealka sensible Anmelde- und Browserinformationen, die von den Betreibern genutzt werden k\u00f6nnen, um Kryptow\u00e4hrungen zu stehlen. Ziel der Malware Die Malware zielt haupts\u00e4chlich auf Daten ab, die von Browsern wie Chrome, Firefox, Opera, Yandex Browser, Edge und Brave gespeichert werden,<\/p>\n","protected":false},"author":3,"featured_media":12268,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,11,606,8573,52,268,133,13,200,48,1338,418,65,794,1339,272,3373,74,1923,8102,9193],"class_list":["post-12269","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-bitcoin","tag-brazil","tag-chrome","tag-coinbase","tag-discord","tag-dogecoin","tag-ethereum","tag-exodus","tag-germany","tag-github","tag-google","tag-hack","tag-india","tag-kaspersky","tag-metamask","tag-monero","tag-russia","tag-telegram","tag-trust-wallet","tag-turkiye"],"yoast_description":"Erfahren Sie mehr \u00fcber die neue Stealka-Malware, die sich als Roblox-Mods tarnt, um Krypto-Anmeldeinformationen und sensible Daten aus weit verbreiteten Anwendungen zu stehlen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/12269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=12269"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/12269\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/12268"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=12269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=12269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=12269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}