9月 01, 13:56
偽のClaudeアプリがRevStealerマルウェアを拡散
Fake Claude app spreads RevStealer crypto malware
Cointelegraph

偽のClaudeデスクトップアプリが、Windowsマルウェアの一種であるRevStealerの配布に使われている。RevStealerは50種類を超える暗号資産ウォレットを標的とする。このマルウェアはブラウザーのパスワードとCookieを検索する。また、パスワードマネージャーの記録、VPN設定、リモートアクセス設定も検索する。RevStealerはメッセージングデータ、スクリーンショット、一部の文書を収集する。Morphisecは月曜日の報告書で、マルウェアが以前、GitHubリポジトリやゲームのチートをテーマにしたウェブサイトを通じて拡散していたと述べた。偽プロジェクトの名称は「Claude Opus 5 Free Desktop」。このプロジェクトはAI開発企業Anthropicになりすまし、Claudeへの無料アクセスを約束している。RevStealerはペイロードのロックを解除する前に、利用可能なメモリを確認する。プロセッサーのコア数、ホスト名、ユーザー名、グラフィックスハードウェアを確認する。また、マルウェア解析環境に伴うデバッグ遅延も監視する。RevStealerが異常な状態を検知すると、その後の感染段階には進まない。システムが検査を通過すると、マルウェアはペイロードを復号する。ペイロードをランダムな名前で保存し、密かに実行する。Kasperskyは、暗号資産投資家を標的とするマルウェアフレームワークOkoBotも発見した。OkoBotは暗号資産ウォレットのファイル、ブラウザデータ、ユーザー認証情報を収集できる。悪意のある拡張機能を注入することもできる。ウォレットアプリケーションのウィンドウをキャプチャーし、資産を盗むことも可能だ。
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.