lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

แอปพลิเคชัน Claude เดสก์ท็อปปลอมแพร่กระจายมัลแวร์ RevStealer กำหนดเป้าหมายกระเป๋าเงินคริปโตมากกว่า 50 ประเภท

BlockBeats รายงานว่า เมื่อวันที่ 1 กันยายน บริษัทความปลอดภัยทางไซเบอร์ Morphisec เปิดเผยว่า แอปพลิเคชันเดสก์ท็อปปลอมที่ปลอมแปลงเป็น Claude ของ Anthropic กำลังแพร่กระจายมัลแวร์ Windows ชื่อ RevStealer โดยผู้โจมตีใช้ชื่อ "Claude Opus 5 Free Desktop" เพื่อหลอกล่อให้ผู้ใช้ดาวน์โหลดและติดตั้ง


据悉 RevStealer สามารถขโมยรหัสผ่านเบราว์เซอร์ คุกกี้ ข้อมูลตัวจัดการรหัสผ่าน การกำหนดค่า VPN และการเข้าถึงระยะไกล ข้อมูลการส่งข้อความด่วน ภาพหน้าจอ และเอกสารเฉพาะ และกำหนดเป้าหมายกระเป๋าเงินคริปโตเคอเรนซีมากกว่า 50 ประเภท มัลแวร์นี้ยังมีกลไกต่อต้านการวิเคราะห์ โดยสามารถตรวจสอบหน่วยความจำอุปกรณ์ จำนวนคอร์ CPU ชื่อผู้ใช้ ชื่อโฮสต์ และการ์ดจอ เพื่อ判断ว่าอยู่ในสภาพแวดล้อมผู้ใช้จริงหรือไม่ หากตรวจพบสภาพแวดล้อมการดีบักหรือการจำลองเสมือน อาจหยุดพฤติกรรมที่เป็นอันตรายต่อไป


Morphisec ระบุว่า ก่อนหน้านี้ RevStealer ยังเคยแพร่กระจายผ่านคลัง GitHub และเว็บไซต์ที่เกี่ยวข้องกับโปรแกรมเสริมเกม นักวิจัยเตือนว่า ผู้ใช้ควรหลีกเลี่ยงการดาวน์โหลดแอปพลิเคชัน AI เช่น Claude จากช่องทางที่ไม่เป็นทางการ โดยเฉพาะอย่างยิ่งควรระวังโปรแกรมติดตั้งที่อ้างว่าให้ "เวอร์ชันพรีเมียมฟรี" หรือ "เวอร์ชัน破解"

นักสืบบนบล็อกเชนเฝ้าติดตามอย่างต่อเนื่อง
แก้ไข/รายงาน
ส่ง
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น