یک برنامه جعلی کلود برای دسکتاپ در حال توزیع یک نرمافزار مخرب به نام RevStealer است که برای سرقت ارزهای دیجیتال، رمزهای عبور و دادههای مرورگر طراحی شده است.
بر اساس گزارشی روز دوشنبه توسط شرکت امنیت سایبری Morphisec، RevStealer قبلاً از طریق مخازن گیتهاب و سایتهای مرتبط با تقلبهای بازی توزیع میشد، اما مهمترین نمونه آن، پروژه تقلبی «Claude Opus 5 Free Desktop» است که ادعا میکند از توسعهدهنده هوش مصنوعی Anthropic تقلید میکند و ادعای دسترسی رایگان به کلود دارد.
این نرمافزار مخرب به گونهای طراحی شده است که ردپاهای کمی از خود برجای گذارد و به جستجو در بانکهای اطلاعاتی مرورگر، کوکیها، ثبتهای مدیریت رمز عبور، تنظیمات VPN و دسترسی از راه دور، دادههای پیامرسان، اسکرینشاتها و اسناد منتخب میپردازد. RevStealer همچنین بیش از 50 کیف پول ارز دیجیتال را هدف قرار میدهد.

این بدافزار قبل از فعالسازی بارگذاری مخرب، دستگاه مبتنی بر سیستم را ارزیابی میکند تا مطمئن شود که کاربر واقعی است. برای این کار، حافظه در دسترس، تعداد هستههای پردازنده، نام میزبان، نام کاربری و سختافزار گرافیکی بررسی میشود. همچنین، به تأخیرهای تحلیل در محیطهای تحلیل بدافزار که معمولا هنگام دیباگ رخ میدهند، توجه میکند.
در صورت تشخیص هرگونه نشانه از محیط تحلیل، عملیات مخرب ادامه نمییابد. اما اگر دستگاه کنترل شود و شرایط رضایتبخش باشد، payload مخرب رمزینگاری شده و تحت نام تصادفی مخفیانه اجرا میشود.

این گزارش پس از کشف شرکت کاسپیراسکی روسیه درباره چارچوب جدید بدافزار به نام OkoBot منتشر شد که توانایی جمعآوری فایلهای کیف پول دیجیتال، دادههای مرورگر و اطلاعات کاربر را دارد و میتواند افزونههای مخرب و پنجرههای برنامههای کیف پول را هدف قرار دهد تا داراییهای رمزی را سرقت کند.
همچنین، مایکروسافت هشدار داده است که بدافزار «Crypto Clipper» از طریق درایوهای USB در حال گسترش است و میتواند داراییهای دیجیتال کاربران را سرقت کند.

