۱۲ شهریور ۱۴۰۵ - ۱۴:۲۶
هشدار امنیتی: اپلیکیشن‌های جعلی کلود به دنبال سرقت بیت کوین هستند

هشدار امنیتی: اپلیکیشن‌های جعلی کلود به دنبال سرقت بیت کوین هستند

کارشناسان امنیت سایبری نسبت به انتشار برنامه‌های دسکتاپ جعلی با نام هوش مصنوعی کلود (Claude)، محصول شرکت آنتروپیک (Anthropic)، هشدار داده‌اند.

به گزارش بازار، این برنامه‌های مخرب با وعده دسترسی رایگان به مدل‌های پیشرفته کلود منتشر می‌شوند، اما در واقع حاوی یک بدافزار سرقت اطلاعات (Infostealer) به نام روواستیلر (Revstealer) هستند. هدف این بدافزار سرقت اطلاعات مرتبط با کیف پول‌های ارز دیجیتال، داده‌های مرورگر، رمزهای عبور و سایر اطلاعات حساس کاربران است. هم‌زمان با عرضه مدل‌های جدید Fable ۵.۱ و Mythos ۵.۱، کارشناسان هشدار داده‌اند که کلاهبرداران ممکن است از تقاضای کاربران برای دسترسی رایگان یا انحصاری به این ابزارها به‌عنوان طعمه استفاده کنند.

نحوه عملکرد بدافزار روواستیلر و کیف پول‌های هدف

پژوهشگران امنیتی شرکت مورفیسک (Morphisec) اعلام کرده‌اند که یک برنامه جعلی با نام «Claude Opus ۵ Free Desktop» از طریق پلتفرم گیت‌هاب منتشر شده است. این برنامه کاربران را با وعده ارائه نسخه رایگان مدل پولی کلود فریب می‌دهد و پس از نصب، بدافزار سرقت اطلاعات را روی سیستم ویندوز اجرا می‌کند.

روواستیلر می‌تواند اطلاعات مهمی مثل فایل‌های کیف پول، اطلاعات ذخیره‌شده در مرورگر، رمزهای عبور و تنظیمات VPN را از سیستم کاربر سرقت کرده و برای مهاجمان ارسال کند. طبق گزارش مورفیسک، کیف پول‌هایی مثل اتمیک، آرموری، کیک ولت، اسپارو، واسابی، الکتروم و همچنین نرم‌افزارهای لجر و ترزور از جمله اهداف این بدافزار هستند.

خطر رمزهای عبور ضعیف و تکراری

این بدافزار در مرحله اولیه مستقیماً قادر به رمزگشایی کیف پول یا استخراج عبارت بازیابی نیست و فایل‌های رمزگذاری‌شده را همان‌طور که هستند سرقت می‌کند. با این حال، اگر کاربر از رمز عبور ضعیف یا تکراری استفاده کرده باشد یا رمزهای ذخیره‌شده در مدیر رمز عبور او نیز سرقت شده باشند، مهاجمان ممکن است در مراحل بعدی بتوانند به کیف پول و دارایی‌های او دسترسی پیدا کنند.

پژوهشگران مورفیسک در این باره اعلام کردند: روواستیلر اطلاعات رمزگذاری‌شده و تنظیمات کیف پول را سرقت می‌کند، اما باز کردن قفل آن‌ها به مراحل دیگری نیاز دارد که در نمونه بررسی‌شده مشاهده نشده است.

این بدافزار همچنین برای فرار از شناسایی طراحی شده و حتی می‌تواند پس از اجرا خود را از سیستم حذف کند. گزارش مورفیسک نشان می‌دهد که آلودگی به چنین بدافزارهایی تنها کیف پول‌های ارز دیجیتال را تهدید نمی‌کند و می‌تواند به سرقت اطلاعات حساب‌های آنلاین، نشست‌های کاربری و سایر اطلاعات حساس نیز منجر شود.

هوش مصنوعی؛ طعمه جدید مهندسی اجتماعی

محققان مورفیسک معتقدند افزایش تقاضا برای ابزارهای هوش مصنوعی، این حوزه را به یکی از اهداف مهم مهندسی اجتماعی برای کلاهبرداران تبدیل کرده است. به گفته آن‌ها، انتشار مدل‌های Fable ۵.۱ و Mythos ۵.۱ می‌تواند زمینه تازه‌ای برای ساخت برنامه‌ها و لینک‌های جعلی با وعده دسترسی رایگان یا انحصاری فراهم کند.

کاربران برای کاهش این خطر باید نرم‌افزارهای هوش مصنوعی را تنها از وب‌سایت‌ها و منابع رسمی دریافت کنند و نسبت به برنامه‌هایی که وعده دسترسی رایگان، کرک‌شده یا انحصاری به مدل‌های پولی می‌دهند، محتاط باشند.

کد خبر: ۴۲۶٬۳۴۶

اخبار مرتبط

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظراتی که غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نمی‌شود.
  • captcha