Исследователи SentinelOne зафиксировали рост активности трояна Webrat, ориентированного на кражу данных у геймеров, вовлечённых в блокчейн-игры и криптовалютные операции. Программа распространяется через поддельные сайты, маскирующиеся под игровые платформы, в частности Steam, а также через вредоносные ссылки в чатах и фишинговых письмах.

Webrat перехватывает приватные ключи, сид-фразы, логины, пароли и финансовую информацию. Отдельную опасность представляет его способность обходить антивирусное ПО: вредонос шифрует передаваемые данные и регулярно изменяет код.

По данным Solar 4RAYS, вредоносный код появился в даркнете в начале 2025 года и активно продаётся в закрытых каналах. Угрозу усугубляет распространение ссылок на заражённые файлы в популярных YouTube-комментариях. Это свидетельствует о комплексной атаке на криптосообщество и рынок Play-to-Earn.

Источник