تلگرام
تحلیل

اپلیکیشن جعلی کلود دسکتاپ، حمله کرم‌نت‌دزدی ارز دیجیتال را گسترش داد

کوین‌تلگراف۶ روز پیش۱ دقیقه
اپلیکیشن جعلی کلود دسکتاپ، حمله کرم‌نت‌دزدی ارز دیجیتال را گسترش داد

یک برنامه جعلی کلود برای دسکتاپ در حال توزیع یک نرم‌افزار مخرب به نام ‎RevStealer‎ است که برای سرقت ارزهای دیجیتال، رمزهای عبور و داده‌های مرورگر طراحی شده است.

بر اساس گزارشی روز دوشنبه توسط شرکت امنیت سایبری ‎Morphisec‎، ‎RevStealer‎ قبلاً از طریق مخازن گیت‌هاب و سایت‌های مرتبط با تقلب‌های بازی توزیع می‌شد، اما مهم‌ترین نمونه آن، پروژه تقلبی «‎Claude‎ ‎Opus‎ ‎5‎ ‎Free‎ ‎Desktop‎» است که ادعا می‌کند از توسعه‌دهنده هوش مصنوعی ‎Anthropic‎ تقلید می‌کند و ادعای دسترسی رایگان به کلود دارد.

این نرم‌افزار مخرب به گونه‌ای طراحی شده است که ردپاهای کمی از خود برجای گذارد و به جستجو در بانک‌های اطلاعاتی مرورگر، کوکی‌ها، ثبت‌های مدیریت رمز عبور، تنظیمات ‎VPN‎ و دسترسی از راه دور، داده‌های پیام‌رسان، اسکرین‌شات‌ها و اسناد منتخب می‌پردازد. ‎RevStealer‎ همچنین بیش از ‎50‎ کیف پول ارز دیجیتال را هدف قرار می‌دهد.

این بدافزار قبل از فعال‌سازی بارگذاری مخرب، دستگاه مبتنی بر سیستم را ارزیابی می‌کند تا مطمئن شود که کاربر واقعی است. برای این کار، حافظه در دسترس، تعداد هسته‌های پردازنده، نام میزبان، نام کاربری و سخت‌افزار گرافیکی بررسی می‌شود. همچنین، به تأخیرهای تحلیل در محیط‌های تحلیل بدافزار که معمولا هنگام دیباگ رخ می‌دهند، توجه می‌کند.

در صورت تشخیص هرگونه نشانه‌ از محیط تحلیل، عملیات مخرب ادامه نمی‌یابد. اما اگر دستگاه کنترل شود و شرایط رضایت‌بخش باشد، ‎payload‎ مخرب رمزی‌نگاری شده و تحت نام تصادفی مخفیانه اجرا می‌شود.

این گزارش پس از کشف شرکت کاسپیراسکی روسیه درباره چارچوب جدید بدافزار به نام ‎OkoBot‎ منتشر شد که توانایی جمع‌آوری فایل‌های کیف پول دیجیتال، داده‌های مرورگر و اطلاعات کاربر را دارد و می‌تواند افزونه‌های مخرب و پنجره‌های برنامه‌های کیف پول را هدف قرار دهد تا دارایی‌های رمزی را سرقت کند.

همچنین، مایکروسافت هشدار داده است که بدافزار «‎Crypto‎ ‎Clipper‎» از طریق درایوهای ‎USB‎ در حال گسترش است و می‌تواند دارایی‌های دیجیتال کاربران را سرقت کند.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی