九月 01, 13:56
假冒 Claude 應用程式散播 RevStealer 惡意軟體
Fake Claude app spreads RevStealer crypto malware
Cointelegraph

一款假冒的 Claude 桌面應用程式被用來散播 Windows 惡意軟體變種 RevStealer。RevStealer 鎖定超過50個加密貨幣錢包。這款惡意軟體會搜尋瀏覽器密碼和 Cookie。它也會搜尋密碼管理器紀錄、VPN 設定及遠端存取設定。RevStealer 會收集訊息資料、螢幕截圖及特定文件。Morphisec 在週一的一份報告中表示,這款惡意軟體先前曾透過 GitHub 儲存庫及以遊戲作弊為主題的網站散播。這個假冒專案名為「Claude Opus 5 Free Desktop」。該專案冒充 AI 開發商 Anthropic,並承諾可免費使用 Claude。RevStealer 在解鎖其有效負載前會檢查可用記憶體。它會檢查處理器核心數量、主機名稱、使用者名稱及圖形硬體。它也會監測與惡意軟體分析環境相關的除錯延遲。如果 RevStealer 偵測到異常狀況,就不會繼續進入後續感染階段。如果系統通過檢查,惡意軟體就會解密其有效負載。它會以隨機名稱儲存有效負載,並暗中執行。Kaspersky 也發現了鎖定加密貨幣投資者的惡意軟體框架 OkoBot。OkoBot 可以竊取加密貨幣錢包檔案、瀏覽器資料及使用者憑證。它可以注入惡意擴充功能。它還可以擷取錢包應用程式視窗,以竊取資產。
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.