تطبيق Claude سطح المكتب المزيف يوزع برنامج RevStealer الخبيث ويستهدف أكثر من 50 محفظة عملات رقمية

OdailyOdaily

أخبار Odaily: يُستخدم تطبيق Claude سطح المكتب المزيف لنشر برنامج Windows الخبيث RevStealer، الذي يمكنه سرقة الأصول الرقمية وكلمات المرور وبيانات المتصفح، ويستهدف أكثر من 50 محفظة عملات رقمية.

صرحت شركة الأمن السيبراني Morphisec أن برنامج RevStealer انتشر سابقًا عبر مستودعات GitHub ومواقع ذات طابع ألعاب؛ وهذه المرة يتنكر أيضًا في هيئة مشروع "Claude Opus 5 Free Desktop"، متظاهرًا بأنه مطور الذكاء الاصطناعي Anthropic، ويعد بتوفير وصول مجاني إلى Claude.

يبحث البرنامج الخبيث في قواعد بيانات المتصفح وملفات تعريف الارتباط وسجلات مدير كلمات المرور وإعدادات VPN والوصول عن بُعد وبيانات الدردشة ولقطات الشاشة ومستندات محددة، ويتحقق من ذاكرة الجهاز وعدد أنوية المعالج واسم المضيف واسم المستخدم والأجهزة الرسومية.

يراقب RevStealer تأخيرات التصحيح الشائعة في بيئات تحليل البرامج الضارة. إذا اكتشف أي خلل، فلن يستمر البرنامج الخبيث في عملية الإصابة؛ وبعد اجتياز الفحص، يتم فك تشفير حمولته وتخزينها باسم عشوائي وتنفيذها بشكل خفي. في وقت سابق، اكتشفت شركة الأمن الروسية Kaspersky إطار عمل برمجيات خبيثة يستهدف مستثمري العملات الرقمية يُدعى OkoBot، يمكنه سرقة ملفات المحفظة وبيانات المتصفح وبيانات اعتماد المستخدم. (Cointelegraph)

هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.