پرش به محتوای اصلی
تریدیاررصد بازار فیوچرز

واقعیت و گزارش

نسخه جعلی اپلیکیشن دسکتاپ «Claude» برای سرقت رمزارز منتشر شد

یک نسخه جعلی از اپلیکیشن دسکتاپ هوش مصنوعی کلاود (Claude) برای انتشار بدافزار RevStealer در سیستم‌عامل ویندوز مورد استفاده قرار گرفته است؛ بدافزاری که اطلاعات حساس کاربران و بیش از 50 کیف پول رمزارزی را هدف قرار می‌دهد. به گزارش و بر اساس گزارش شرکت امنیت سایبری Morphisec، این بدافزار با پروژه‌ای جعلی

یک نسخه جعلی از اپلیکیشن دسکتاپ هوش مصنوعی کلاود (Claude) برای انتشار بدافزار RevStealer در سیستم‌عامل ویندوز مورد استفاده قرار گرفته است؛ بدافزاری که اطلاعات حساس کاربران و بیش از 50 کیف پول رمزارزی را هدف قرار می‌دهد.

بر اساس گزارش شرکت امنیت سایبری Morphisec، این بدافزار با پروژه‌ای جعلی تحت عنوان «Claude Opus 5 Free Desktop» منتشر شده که با جعل هویت شرکت انتروپیک، کاربران را به دریافت نسخه رایگان Claude ترغیب می‌کند. RevStealer پیش از این نیز از طریق مخازن گیت‌هاب و وب‌سایت‌های مرتبط با تقلب در بازی‌ها توزیع شده بود.

RevStealer پس از اجرا، اطلاعاتی مانند داده‌های مرورگر، کوکی‌ها، رمزهای عبور ذخیره‌شده، اطلاعات نرم‌افزارهای مدیریت رمز عبور، تنظیمات VPN و دسترسی از راه دور، داده‌های پیام‌رسان‌ها و برخی فایل‌های سیستم را جمع‌آوری می‌کند. این بدافزار همچنین بیش از 50 کیف پول رمزارزی را هدف قرار می‌دهد و به دنبال اطلاعاتی است که بتوان از آنها برای دسترسی به دارایی‌های دیجیتال استفاده کرد.

این بدافزار برای مخفی ماندن از تحلیلگران امنیتی، پیش از فعال‌سازی محموله اصلی سیستم را بررسی می‌کند. RevStealer عواملی مانند میزان حافظه، تعداد هسته‌های پردازنده، نام کاربری و سخت‌افزار گرافیکی را ارزیابی می‌کند و در صورت شناسایی محیط‌های آزمایشی یا نشانه‌های تحلیل بدافزار، فعالیت خود را متوقف می‌کند.

انتشار RevStealer همزمان با شناسایی بدافزار OkoBot توسط شرکت کسپرسکی انجام شده است. OkoBot نیز کاربران رمزارزی را هدف قرار می‌دهد و می‌تواند اطلاعات کیف پول، داده‌های مرورگر و اعتبارنامه‌های کاربران را به سرقت ببرد. این موارد نشان می‌دهد نسخه‌های جعلی نرم‌افزارهای محبوب، به‌ویژه ابزارهای هوش مصنوعی، به یکی از مسیرهای انتشار بدافزارهای سرقت اطلاعات و دارایی‌های رمزارزی تبدیل شده‌اند.