แอป Claude ปลอมเผยแพร่มัลแวร์ RevStealer กำหนดเป้าหมายกระเป๋าเงินคริปโตกว่า 50 รายการ

OdailyOdaily

Odaily News: แอปพลิเคชันเดสก์ท็อป Claude ปลอมกำลังถูกใช้เพื่อเผยแพร่มัลแวร์ Windows ชื่อ RevStealer ซึ่งสามารถขโมยสินทรัพย์คริปโต รหัสผ่าน และข้อมูลเบราว์เซอร์ และกำหนดเป้าหมายกระเป๋าเงินคริปโตมากกว่า 50 รายการ

บริษัทความปลอดภัยทางไซเบอร์ Morphisec ระบุว่า RevStealer เคยเผยแพร่ผ่านคลัง GitHub และเว็บไซต์ธีมเกมแฮ็กมาก่อน ครั้งนี้ยังปลอมแปลงเป็นโครงการ "Claude Opus 5 Free Desktop" โดยแอบอ้างเป็นนักพัฒนา AI Anthropic และสัญญาว่าจะให้สิทธิ์เข้าถึง Claude ฟรี

มัลแวร์นี้จะค้นหาฐานข้อมูลเบราว์เซอร์ คุกกี้ บันทึกตัวจัดการรหัสผ่าน การตั้งค่า VPN และการเข้าถึงระยะไกล ข้อมูลแชท ภาพหน้าจอ และเอกสารบางอย่าง และตรวจสอบหน่วยความจำอุปกรณ์ จำนวนคอร์โปรเซสเซอร์ ชื่อโฮสต์ ชื่อผู้ใช้ และฮาร์ดแวร์กราฟิก

RevStealer จะตรวจสอบความล่าช้าในการดีบักที่พบได้ทั่วไปในสภาพแวดล้อมการวิเคราะห์มัลแวร์ หากตรวจพบความผิดปกติ มัลแวร์จะไม่ดำเนินการติดเชื้อต่อไป หลังจากการตรวจสอบผ่าน เพย์โหลดจะถูกถอดรหัส จัดเก็บด้วยชื่อสุ่ม และดำเนินการอย่างซ่อนเร้น ก่อนหน้านี้ บริษัทความปลอดภัยทางไซเบอร์ของรัสเซีย Kaspersky พบเฟรมเวิร์กมัลแวร์ OkoBot ที่กำหนดเป้าหมายนักลงทุนคริปโต ซึ่งสามารถขโมยไฟล์กระเป๋าเงิน ข้อมูลเบราว์เซอร์ และข้อมูลประจำตัวผู้ใช้ได้ (Cointelegraph)

เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้