Поддельное десктоп-приложение Claude распространяет RevStealer, нацеленный на более чем 50 криптокошельков

OdailyOdaily

Odaily News: Поддельное десктоп-приложение Claude используется для распространения вредоносного ПО RevStealer для Windows, которое может похищать криптоактивы, пароли и данные браузера, а также нацелено на более чем 50 криптокошельков.

Компания по кибербезопасности Morphisec сообщает, что RevStealer ранее распространялся через репозитории GitHub и сайты, посвященные игровым читам; на этот раз он также маскируется под проект "Claude Opus 5 Free Desktop", выдавая себя за разработчика ИИ Anthropic и обещая бесплатный доступ к Claude.

Вредоносное ПО ищет базы данных браузера, файлы cookie, записи менеджера паролей, настройки VPN и удаленного доступа, данные чатов, скриншоты и определенные документы, а также проверяет память устройства, количество ядер процессора, имя хоста, имя пользователя и графическое оборудование.

RevStealer отслеживает задержки отладки, характерные для сред анализа вредоносных программ. При обнаружении аномалий вредоносное ПО не продолжает процесс заражения; после проверки его полезная нагрузка расшифровывается, сохраняется под случайным именем и скрытно выполняется. Ранее российская компания по кибербезопасности Kaspersky обнаружила фреймворк вредоносного ПО OkoBot, нацеленный на криптоинвесторов, который может похищать файлы кошельков, данные браузера и учетные данные пользователей. (Cointelegraph)

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.