اپ جعلی Claude در کمین کاربران کریپتو؛ بیش از ۵۰ کیف پول هدف قرار گرفت

اعظم زمانیان
اپ جعلی Claude در کمین کاربران کریپتو؛ بیش از ۵۰ کیف پول هدف قرار گرفت

پژوهشگران امنیت سایبری درباره انتشار یک نسخه جعلی از اپلیکیشن دسکتاپ Claude هشدار داده‌اند؛ برنامه‌ای که به‌جای ارائه دسترسی رایگان به هوش مصنوعی Anthropic، بدافزاری با نام RevStealer را روی سیستم‌های ویندوزی نصب می‌کند و می‌تواند اطلاعات حساس و داده‌های مرتبط با ده‌ها کیف پول رمزارزی را سرقت کند.

براساس گزارش شرکت امنیت سایبری Morphisec، یکی از مهم‌ترین روش‌های توزیع این بدافزار پروژه‌ای با عنوان جعلی «Claude Opus 5 Free Desktop» است که خود را به‌عنوان نسخه رایگان Claude معرفی می‌کند و از نام و اعتبار شرکت Anthropic سوءاستفاده می‌کند. RevStealer پیش‌تر از طریق برخی مخازن GitHub و وب‌سایت‌های مرتبط با ابزارهای تقلب در بازی نیز منتشر شده بود.

طبق گزارش Morphisec، RevStealer فقط به‌دنبال اطلاعات حساب‌های رمزارزی نیست و دامنه گسترده‌ای از اطلاعات کاربران را هدف قرار می‌دهد. این بدافزار می‌تواند داده‌های مرتبط با بیش از ۵۰ کیف پول رمزارزی را جست‌وجو کند و در کنار آن به اطلاعات ذخیره‌شده در مرورگرها، رمزهای عبور، کوکی‌ها، اطلاعات مدیران رمز عبور، تنظیمات VPN و دسترسی از راه دور و داده‌های پیام‌رسان‌ها دسترسی پیدا کند. RevStealer همچنین قادر است اسکرین‌شات‌ها و برخی اسناد ذخیره‌شده روی دستگاه را جمع‌آوری کند.

آگهی

یکی از ویژگی‌های مهم RevStealer تلاش آن برای مخفی‌ماندن از ابزارهای امنیتی و محیط‌های تحلیل بدافزار است. این بدافزار پیش از اجرای کامل، مشخصات دستگاه را بررسی می‌کند تا مطمئن شود روی یک سیستم واقعی متعلق به کاربر اجرا شده است. از جمله مواردی که بررسی می‌شوند می‌توان به میزان حافظه، تعداد هسته‌های پردازنده، نام سیستم، نام کاربری و سخت‌افزار گرافیکی اشاره کرد.

RevStealer همچنین تأخیرهای معمول هنگام دیباگ و تحلیل بدافزار را زیر نظر می‌گیرد. اگر محیط مشکوک تشخیص داده شود، مراحل بعدی اجرا متوقف می‌شود. اما در صورت عبور سیستم از این بررسی‌ها، محتوای مخرب رمزگشایی شده، با نامی تصادفی روی سیستم ذخیره می‌شود و سپس به‌صورت مخفی اجرا خواهد شد.

انتشار این گزارش در شرایطی صورت گرفته که طی ماه‌های اخیر بدافزارهای بیشتری با تمرکز بر کاربران بازار رمزارز شناسایی شده‌اند. شرکت امنیت سایبری Kaspersky نیز اخیراً از چارچوب بدافزاری دیگری با نام OkoBot خبر داده که می‌تواند فایل‌های کیف پول رمزارزی، اطلاعات مرورگر و اعتبارنامه‌های کاربران را جمع‌آوری کند و حتی با تزریق افزونه‌های مخرب یا ثبت پنجره اپلیکیشن‌های کیف پول، برای سرقت دارایی‌ها مورد استفاده قرار گیرد.

منبع: cointelegraph


صرافی های پیشنهادی

آخرین اخبار

مشاهده همه

نظرات کاربران