یک نسخه جعلی از اپلیکیشن دسکتاپ هوش مصنوعی کلاود (Claude) برای انتشار بدافزار RevStealer در سیستمعامل ویندوز مورد استفاده قرار گرفته است؛ بدافزاری که اطلاعات حساس کاربران و بیش از ۵۰ کیف پول رمزارزی را هدف قرار میدهد.
به گزارش میهن بلاکچین و بر اساس گزارش شرکت امنیت سایبری Morphisec، این بدافزار با پروژهای جعلی تحت عنوان «Claude Opus 5 Free Desktop» منتشر شده که با جعل هویت شرکت انتروپیک، کاربران را به دریافت نسخه رایگان Claude ترغیب میکند. RevStealer پیش از این نیز از طریق مخازن گیتهاب و وبسایتهای مرتبط با تقلب در بازیها توزیع شده بود.
RevStealer پس از اجرا، اطلاعاتی مانند دادههای مرورگر، کوکیها، رمزهای عبور ذخیرهشده، اطلاعات نرمافزارهای مدیریت رمز عبور، تنظیمات VPN و دسترسی از راه دور، دادههای پیامرسانها و برخی فایلهای سیستم را جمعآوری میکند. این بدافزار همچنین بیش از ۵۰ کیف پول رمزارزی را هدف قرار میدهد و به دنبال اطلاعاتی است که بتوان از آنها برای دسترسی به داراییهای دیجیتال استفاده کرد.
این بدافزار برای مخفی ماندن از تحلیلگران امنیتی، پیش از فعالسازی محموله اصلی سیستم را بررسی میکند. RevStealer عواملی مانند میزان حافظه، تعداد هستههای پردازنده، نام کاربری و سختافزار گرافیکی را ارزیابی میکند و در صورت شناسایی محیطهای آزمایشی یا نشانههای تحلیل بدافزار، فعالیت خود را متوقف میکند.
انتشار RevStealer همزمان با شناسایی بدافزار OkoBot توسط شرکت کسپرسکی انجام شده است. OkoBot نیز کاربران رمزارزی را هدف قرار میدهد و میتواند اطلاعات کیف پول، دادههای مرورگر و اعتبارنامههای کاربران را به سرقت ببرد. این موارد نشان میدهد نسخههای جعلی نرمافزارهای محبوب، بهویژه ابزارهای هوش مصنوعی، به یکی از مسیرهای انتشار بدافزارهای سرقت اطلاعات و داراییهای رمزارزی تبدیل شدهاند.












