Eylül 01, 13:56
Sahte Claude uygulaması RevStealer kötü amaçlı yazılımını yayıyor
Fake Claude app spreads RevStealer crypto malware
Cointelegraph

Sahte bir Claude masaüstü uygulaması, Windows kötü amaçlı yazılım türü RevStealer'ı dağıtmak için kullanılıyor. RevStealer 50'den fazla kripto para cüzdanını hedefliyor. Kötü amaçlı yazılım tarayıcı parolalarını ve çerezlerini arıyor. Ayrıca parola yöneticisi kayıtlarını, VPN ayarlarını ve uzaktan erişim ayarlarını da arıyor. RevStealer mesajlaşma verilerini, ekran görüntülerini ve belirli belgeleri topluyor. Morphisec pazartesi günü yayımladığı bir raporda kötü amaçlı yazılımın daha önce GitHub depoları ve oyun hilesi temalı internet siteleri üzerinden yayıldığını söyledi. Sahte projenin adı "Claude Opus 5 Free Desktop". Proje, yapay zeka geliştiricisi Anthropic'i taklit ediyor ve Claude'a ücretsiz erişim vadediyor. RevStealer yükünü kilidini açmadan önce kullanılabilir belleği kontrol ediyor. İşlemci çekirdeği sayısını, ana bilgisayar adını, kullanıcı adını ve grafik donanımını kontrol ediyor. Ayrıca kötü amaçlı yazılım analiz ortamlarıyla ilişkilendirilen hata ayıklama gecikmelerini izliyor. RevStealer olağandışı koşullar tespit ederse sonraki bulaşma aşamalarına devam etmiyor. Sistem kontrolleri geçerse kötü amaçlı yazılım yükünü şifresini çözüyor. Yükü rastgele bir adla saklıyor ve gizlice çalıştırıyor. Kaspersky ayrıca kripto para yatırımcılarını hedefleyen OkoBot adlı bir kötü amaçlı yazılım çerçevesi keşfetti. OkoBot kripto para cüzdanı dosyalarını, tarayıcı verilerini ve kullanıcı kimlik bilgilerini toplayabiliyor. Kötü amaçlı uzantılar yerleştirebiliyor. Varlıkları çalmak için cüzdan uygulaması pencerelerini yakalayabiliyor.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.