카스퍼스키가 최근 발견된 악성코드 ‘스틸카(Stealka)’의 확산에 대해 심각한 경고를 발령했다. 이 악성코드는 게임 모드나 크랙 소프트웨어로 위장하여 인기 게임 커뮤니티와 암호화폐 사용자를 주요 표적으로 삼고 있어, 사용자들의 각별한 주의가 요구된다.

스틸카는 2025년 11월에 처음 발견된 정보 탈취형 악성코드로, 주로 윈도우 운영 체제를 타겟으로 한다. 사용자들이 신뢰하는 플랫폼인 깃허브(GitHub), 소스포지(SourceForge), 소프트피디아(Softpedia), 구글 웹사이트 등에 정상적인 파일로 가장해 업로드되어, 의심 없이 다운로드되는 위험이 크다. 카스퍼스키는 스틸카가 로블록스(Roblox) 모드나 마이크로소프트 비지오의 불법 복제판으로 위장해 퍼지며, 공격자들이 치밀하게 제작한 전용 웹사이트를 통해 사용자들을 유인한다고 전했다.

스틸카의 활성화가 이루어지면, 사용자 브라우저에 저장된 비밀번호, 자동 입력 정보, 그리고 암호화폐 지갑 관련 데이터를 추출하게 된다. 이 악성코드는 메타마스크(MetaMask), 바이낸스월렛(Binance Wallet), 코인베이스(Coinbase) 지갑 등에서 사용되는 115개 이상의 확장 프로그램을 주요 타겟으로 삼아, 시드 문구, 개인 키, 지갑 경로와 같은 민감한 정보를 탈취한다. 이로 인해 발생할 수 있는 피해는 암호화폐 계정의 탈취 뿐만 아니라, 피싱 링크 유포 등 2차 공격으로 이어질 수 있어 주의가 필요하다. 해킹된 계정의 친구나 팔로워를 통해 악성 링크가 다시 퍼지는 '연쇄 전파'의 위험성 또한 크다.

카스퍼스키의 데이터 분석에 따르면 스틸카는 처음으로 러시아에서 발견된 후, 터키, 브라질, 독일, 인도 등에서 감염 사례가 보고되고 있다. 이 악성코드는 단일 압축 파일에 포함되거나 일부는 암호화폐를 몰래 채굴하는 코드가 함께 담겨, 감염된 PC를 공격자의 수익 수단으로 활용하도록 설계되었다. 이러한 완성도 높은 모드와 신뢰할 수 있는 배포 사이트 덕분에 사용자들은 일반적인 보안 수칙을 준수하더라도 감염될 위험이 크다는 점이 경각심을 일으키고 있다.

카스퍼스키는 사용자가 공식 경로가 아닌 비공식 소프트웨어나 게임 모드를 무심코 다운로드하지 말 것을 강조하고 있다. 신뢰할 수 있는 백신 프로그램 사용, 윈도우 운영 체제 및 주요 애플리케이션 최신 상태 유지, 설치 파일의 체크섬과 디지털 서명을 확인하는 것이 중요하다고 밝혔다. 또 암호화폐 사용자에게는 브라우저의 비밀번호 저장 기능 대신 별도의 비밀번호 관리 프로그램 사용과 모든 계정에 이중 인증(2FA) 적용을 권장하고 있다.

결론적으로, 스틸카 악성코드는 암호화폐 시장 성장에 따른 사이버 보안 위협이 날로 심각해지고 있음을 알리는 경고로 해석된다. 단순히 브라우저 보안에 의지하는 것만으로는 보호에 한계가 있으며, 업계 전반에서 지갑 보안 체계를 강화해야 할 필요성이 증대되고 있다.