← Все новости
НОВОСТИ КРИПТОРЫНКА

Фальшивое десктоп-приложение Claude распространяет вредоносное ПО для кражи криптовалюты

Cointelegraph · Adrian Zmudzinski

Кибербезопасностная компания Morphisec выявила использование поддельного десктоп-приложения Claude для распространения вредоносного ПО RevStealer, ориентированного на кражу криптовалюты, паролей и данных браузера. Приложение маскируется под проект компании Anthropic и обещает бесплатный доступ к ИИ Claude, распространяясь через GitHub и сайты с читами для игр. RevStealer тщательно проверяет устройство перед запуском вредоносного кода и крадет информацию из более чем 50 криптокошельков.

Распределение вредоносного ПО через поддельное приложение Claude

Согласно отчету Morphisec, новая волна распространения вредоносного ПО RevStealer связана с появлением поддельного приложения «Claude Opus 5 Free Desktop», которое выдает себя за разработку компании Anthropic. Данное приложение обещает бесплатный доступ к популярному искусственному интеллекту Claude, привлекая пользователей к загрузке. Кроме этого, раньше RevStealer распространялся через репозитории на GitHub и веб-сайты с читами для игр.

Функциональность и особенности RevStealer

RevStealer — вредоносная программа для Windows, предназначенная для похищения криптовалюты, паролей и данных браузера. Она тщательно скрывает свое присутствие и собирает информацию из баз данных браузеров, cookies, менеджеров паролей, настроек VPN и удаленного доступа, сообщений, скриншотов и выбранных документов. Кроме того, вредоносное ПО способно нацеливаться на более чем 50 видов криптокошельков.

Технология обхода обнаружения и проверки устройства

Перед активацией вредоносного кода RevStealer оценивает условия на устройстве: проверяет объём доступной оперативной памяти, количество ядер процессора, имя хоста, имя пользователя и графическое оборудование. Также анализируются признаки, характерные для исследовательских сред, такие как задержки отладки. Если обнаруживается ненормальное поведение либо подозрительные параметры, вредоносное ПО не запускает свой код. При прохождении проверок вредоносная часть программы расшифровывается, сохраняется под случайным именем и запускается скрытно.

Параллельные исследования угроз безопасности криптоинвесторов

Отчет Morphisec появился вскоре после публикации информации российской компании Kaspersky о новом вредоносном фреймворке OkoBot. Подобно RevStealer, OkoBot ориентирован на инвесторов криптовалют и умеет собирать файлы кошельков, данные браузеров, учетные данные пользователей, внедрять вредоносные расширения и перехватывать окна приложений кошельков для кражи активов.

Почему это важно

Новость важна, так как раскрывает новые методы распространения вредоносного ПО, ориентированного на криптовалютных инвесторов, через поддельные приложения с привлечением доверия пользователей к известным AI-проектам. Тщательные проверки перед активацией вредоносного кода указывают на развитие технологий обхода антивирусных систем и усложнение детектирования. Такая информация поможет пользователям и специалистам по кибербезопасности быть настороже и своевременно выявлять и нейтрализовать подобные угрозы.

Материал подготовлен по первоисточнику с помощью AI-редактирования и проверен по переданным фактам.

Открыть первоисточник ↗