{"id":12273,"date":"2025-12-19T17:58:12","date_gmt":"2025-12-19T17:58:12","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/un-nouveau-malware-se-fait-passer-pour-des-mods-roblox-pour-voler-des-identifiants-de-cryptomonnaies\/"},"modified":"2025-12-19T17:58:12","modified_gmt":"2025-12-19T17:58:12","slug":"un-nouveau-malware-se-fait-passer-pour-des-mods-roblox-pour-voler-des-identifiants-de-cryptomonnaies","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/un-nouveau-malware-se-fait-passer-pour-des-mods-roblox-pour-voler-des-identifiants-de-cryptomonnaies\/","title":{"rendered":"Un nouveau malware se fait passer pour des mods Roblox pour voler des identifiants de cryptomonnaies"},"content":{"rendered":"<h2>Introduction<\/h2>\n<p>Des hackers ins\u00e8rent des <strong>malwares infostealer<\/strong> dans des mods pirat\u00e9s pour Roblox et d&rsquo;autres jeux, selon des recherches men\u00e9es par la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 <strong>Kaspersky<\/strong>. Un article de blog de Kaspersky r\u00e9v\u00e8le qu&rsquo;elle a identifi\u00e9 une nouvelle vari\u00e9t\u00e9 d&rsquo;infostealer appel\u00e9e <strong>Stealka<\/strong>, qu&rsquo;elle a jusqu&rsquo;\u00e0 pr\u00e9sent rencontr\u00e9e sur des plateformes de distribution telles que <em>GitHub<\/em>, <em>SourceForge<\/em>, <em>Softpedia<\/em> et <em>sites.google.com<\/em>.<\/p>\n<h2>Fonctionnalit\u00e9s de Stealka<\/h2>\n<p>D\u00e9guis\u00e9 en mods non officiels, cheats et cracks pour des jeux bas\u00e9s sur Windows et d&rsquo;autres applications, Stealka exfiltre des <strong>informations sensibles<\/strong> de connexion et de navigateur, que ses op\u00e9rateurs peuvent utiliser pour voler des <strong>cryptomonnaies<\/strong>.<\/p>\n<p>Le malware cible principalement les donn\u00e9es contenues dans des navigateurs tels que <em>Chrome<\/em>, <em>Firefox<\/em>, <em>Opera<\/em>, <em>Yandex Browser<\/em>, <em>Edge<\/em> et <em>Brave<\/em>, ainsi que les param\u00e8tres et bases de donn\u00e9es de plus de <strong>100 extensions de navigateur<\/strong>. Ces extensions incluent des portefeuilles de cryptomonnaies tels que <em>Binance<\/em>, <em>Coinbase<\/em>, <em>MetaMask<\/em>, <em>Crypto.com<\/em> et <em>Trust Wallet<\/em>, ainsi que des gestionnaires de mots de passe (<em>1Password<\/em>, <em>NordPass<\/em>, <em>LastPass<\/em>) et des applications d&rsquo;authentification \u00e0 deux facteurs (<em>Google Authenticator<\/em>, <em>Authy<\/em>, <em>Bitwarden<\/em>).<\/p>\n<p>En fait, la port\u00e9e de Stealka ne s&rsquo;arr\u00eate pas aux extensions de navigateur, car il peut \u00e9galement extraire des <strong>cl\u00e9s priv\u00e9es<\/strong> (chiffr\u00e9es), des donn\u00e9es de phrases de r\u00e9cup\u00e9ration et des chemins de fichiers de portefeuille \u00e0 partir d&rsquo;applications de portefeuille de cryptomonnaies autonomes. Cela inclut des applications de <em>Binance<\/em>, <em>Exodus<\/em>, <em>MyCrypto<\/em> et <em>MyMonero<\/em>, ainsi que des applications de portefeuille pour <em>Bitcoin<\/em>, <em>BitcoinABC<\/em>, <em>Dogecoin<\/em>, <em>Ethereum<\/em>, <em>Monero<\/em>, <em>Novacoin<\/em> et <em>Solar<\/em>.<\/p>\n<h2>Autres cibles de Stealka<\/h2>\n<p>En dehors de la cryptomonnaie, le malware Stealka a la capacit\u00e9 de voler des donn\u00e9es et des jetons d&rsquo;authentification pour des applications de messagerie (par exemple, <em>Discord<\/em> et <em>Telegram<\/em>), des clients de messagerie (par exemple, <em>Gmail Notifier Pro<\/em>, <em>Mailbird<\/em>, <em>Outlook<\/em>), des applications de prise de notes (<em>NoteFly<\/em>, <em>Notezilla<\/em>, <em>Microsoft StickyNotes<\/em>) et des clients VPN (par exemple, <em>OpenVPN<\/em>, <em>ProtonVPN<\/em>, <em>WindscribeVPN<\/em>).<\/p>\n<h2>D\u00e9clarations de Kaspersky<\/h2>\n<blockquote>\n<p>S&rsquo;exprimant aupr\u00e8s de <em>Decrypt<\/em>, l&rsquo;expert en cybers\u00e9curit\u00e9 de Kaspersky, <strong>Artem Ushkov<\/strong>, a expliqu\u00e9 que le nouveau malware \u00ab\u00a0a \u00e9t\u00e9 d\u00e9tect\u00e9 par les solutions de protection des points de terminaison de Kaspersky sur des machines Windows en novembre 2025.\u00a0\u00bb Comme c&rsquo;est le cas avec des malwares similaires, Ushkov rapporte que la plupart des utilisateurs cibl\u00e9s par Stealka sont bas\u00e9s en <strong>Russie<\/strong>. \u00ab\u00a0Cependant, des attaques par le malware ont \u00e9galement \u00e9t\u00e9 d\u00e9tect\u00e9es dans d&rsquo;autres pays, y compris la <strong>T\u00fcrkiye<\/strong>, le <strong>Br\u00e9sil<\/strong>, l&rsquo;<strong>Allemagne<\/strong> et l&rsquo;<strong>Inde<\/strong>,\u00a0\u00bb a-t-il ajout\u00e9.<\/p>\n<\/blockquote>\n<h2>Conseils de s\u00e9curit\u00e9<\/h2>\n<p>Compte tenu de la menace que repr\u00e9sente Stealka, Kaspersky conseille dans son blog qu&rsquo;en plus d&rsquo;utiliser un <strong>logiciel antivirus r\u00e9put\u00e9<\/strong>, les utilisateurs devraient \u00e9viter les mods non officiels et pirat\u00e9s. Le blog d\u00e9conseille \u00e9galement de stocker des informations importantes dans les navigateurs et exhorte les utilisateurs \u00e0 employer l&rsquo;<strong>authentification \u00e0 deux facteurs<\/strong> chaque fois que cela est possible, tout en utilisant des <strong>codes de sauvegarde<\/strong> (mais sans les stocker dans les navigateurs ou dans des documents texte).<\/p>\n<h2>Conclusion<\/h2>\n<p>Bien que le potentiel de Stealka pour voler des informations et, par extension, des cryptomonnaies semble intimidant, il n&rsquo;y a actuellement aucune indication qu&rsquo;il ait entra\u00een\u00e9 des <strong>pertes significatives<\/strong>. \u00ab\u00a0Nous ne sommes pas au courant du montant de cryptomonnaies qui a \u00e9t\u00e9 vol\u00e9 en l&rsquo;utilisant,\u00a0\u00bb a d\u00e9clar\u00e9 Ushkov. \u00ab\u00a0Nos solutions prot\u00e8gent contre cette menace : tous les malwares Stealka d\u00e9tect\u00e9s ont \u00e9t\u00e9 bloqu\u00e9s par nos solutions.\u00a0\u00bb<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduction Des hackers ins\u00e8rent des malwares infostealer dans des mods pirat\u00e9s pour Roblox et d&rsquo;autres jeux, selon des recherches men\u00e9es par la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Kaspersky. Un article de blog de Kaspersky r\u00e9v\u00e8le qu&rsquo;elle a identifi\u00e9 une nouvelle vari\u00e9t\u00e9 d&rsquo;infostealer appel\u00e9e Stealka, qu&rsquo;elle a jusqu&rsquo;\u00e0 pr\u00e9sent rencontr\u00e9e sur des plateformes de distribution telles que GitHub, SourceForge, Softpedia et sites.google.com. Fonctionnalit\u00e9s de Stealka D\u00e9guis\u00e9 en mods non officiels, cheats et cracks pour des jeux bas\u00e9s sur Windows et d&rsquo;autres applications, Stealka exfiltre des informations sensibles de connexion et de navigateur, que ses op\u00e9rateurs peuvent utiliser pour voler des cryptomonnaies. Le malware<\/p>\n","protected":false},"author":3,"featured_media":12272,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,11,606,8573,52,268,133,13,200,48,1338,418,65,794,1339,272,3373,74,1923,8102,9193],"class_list":["post-12273","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-bitcoin","tag-brazil","tag-chrome","tag-coinbase","tag-discord","tag-dogecoin","tag-ethereum","tag-exodus","tag-germany","tag-github","tag-google","tag-hack","tag-india","tag-kaspersky","tag-metamask","tag-monero","tag-russia","tag-telegram","tag-trust-wallet","tag-turkiye"],"yoast_description":"D\u00e9couvrez le nouveau malware Stealka qui cible les mods Roblox pour voler des identifiants de cryptomonnaies et des donn\u00e9es sensibles provenant d'applications largement utilis\u00e9es.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/12273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=12273"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/12273\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/12272"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=12273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=12273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=12273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}