به گزارش بازار، این برنامههای مخرب با وعده دسترسی رایگان به مدلهای پیشرفته کلود منتشر میشوند، اما در واقع حاوی یک بدافزار سرقت اطلاعات (Infostealer) به نام روواستیلر (Revstealer) هستند. هدف این بدافزار سرقت اطلاعات مرتبط با کیف پولهای ارز دیجیتال، دادههای مرورگر، رمزهای عبور و سایر اطلاعات حساس کاربران است. همزمان با عرضه مدلهای جدید Fable ۵.۱ و Mythos ۵.۱، کارشناسان هشدار دادهاند که کلاهبرداران ممکن است از تقاضای کاربران برای دسترسی رایگان یا انحصاری به این ابزارها بهعنوان طعمه استفاده کنند.
نحوه عملکرد بدافزار روواستیلر و کیف پولهای هدف
پژوهشگران امنیتی شرکت مورفیسک (Morphisec) اعلام کردهاند که یک برنامه جعلی با نام «Claude Opus ۵ Free Desktop» از طریق پلتفرم گیتهاب منتشر شده است. این برنامه کاربران را با وعده ارائه نسخه رایگان مدل پولی کلود فریب میدهد و پس از نصب، بدافزار سرقت اطلاعات را روی سیستم ویندوز اجرا میکند.
روواستیلر میتواند اطلاعات مهمی مثل فایلهای کیف پول، اطلاعات ذخیرهشده در مرورگر، رمزهای عبور و تنظیمات VPN را از سیستم کاربر سرقت کرده و برای مهاجمان ارسال کند. طبق گزارش مورفیسک، کیف پولهایی مثل اتمیک، آرموری، کیک ولت، اسپارو، واسابی، الکتروم و همچنین نرمافزارهای لجر و ترزور از جمله اهداف این بدافزار هستند.
خطر رمزهای عبور ضعیف و تکراری
این بدافزار در مرحله اولیه مستقیماً قادر به رمزگشایی کیف پول یا استخراج عبارت بازیابی نیست و فایلهای رمزگذاریشده را همانطور که هستند سرقت میکند. با این حال، اگر کاربر از رمز عبور ضعیف یا تکراری استفاده کرده باشد یا رمزهای ذخیرهشده در مدیر رمز عبور او نیز سرقت شده باشند، مهاجمان ممکن است در مراحل بعدی بتوانند به کیف پول و داراییهای او دسترسی پیدا کنند.
پژوهشگران مورفیسک در این باره اعلام کردند: روواستیلر اطلاعات رمزگذاریشده و تنظیمات کیف پول را سرقت میکند، اما باز کردن قفل آنها به مراحل دیگری نیاز دارد که در نمونه بررسیشده مشاهده نشده است.
این بدافزار همچنین برای فرار از شناسایی طراحی شده و حتی میتواند پس از اجرا خود را از سیستم حذف کند. گزارش مورفیسک نشان میدهد که آلودگی به چنین بدافزارهایی تنها کیف پولهای ارز دیجیتال را تهدید نمیکند و میتواند به سرقت اطلاعات حسابهای آنلاین، نشستهای کاربری و سایر اطلاعات حساس نیز منجر شود.
هوش مصنوعی؛ طعمه جدید مهندسی اجتماعی
محققان مورفیسک معتقدند افزایش تقاضا برای ابزارهای هوش مصنوعی، این حوزه را به یکی از اهداف مهم مهندسی اجتماعی برای کلاهبرداران تبدیل کرده است. به گفته آنها، انتشار مدلهای Fable ۵.۱ و Mythos ۵.۱ میتواند زمینه تازهای برای ساخت برنامهها و لینکهای جعلی با وعده دسترسی رایگان یا انحصاری فراهم کند.
کاربران برای کاهش این خطر باید نرمافزارهای هوش مصنوعی را تنها از وبسایتها و منابع رسمی دریافت کنند و نسبت به برنامههایی که وعده دسترسی رایگان، کرکشده یا انحصاری به مدلهای پولی میدهند، محتاط باشند.



نظر شما