BlockBeats haberine göre, 1 Eylül'de siber güvenlik şirketi Morphisec, Anthropic'in Claude masaüstü uygulaması gibi görünen bir kötü amaçlı programın Windows zararlı yazılımı RevStealer'ı yaydığını bildirdi. Saldırganlar, kullanıcıları "Claude Opus 5 Free Desktop" adıyla indirip kurmaya teşvik ediyor.
Bilindiği üzere RevStealer, tarayıcı şifrelerini, çerezleri, şifre yöneticisi verilerini, VPN ve uzaktan erişim yapılandırmalarını, anlık mesajlaşma verilerini, ekran görüntülerini ve belirli belgeleri çalabilir ve 50'den fazla kripto para cüzdanını hedef alır. Bu zararlı yazılım ayrıca, cihaz belleği, CPU çekirdek sayısı, kullanıcı adı, ana bilgisayar adı ve grafik kartı gibi bilgileri kontrol ederek gerçek bir kullanıcı ortamında olup olmadığını belirleyen bir anti-analiz mekanizmasına sahiptir; hata ayıklama veya sanallaştırma ortamı tespit ederse, sonraki kötü amaçlı davranışları durdurabilir.
Morphisec, RevStealer'ın daha önce GitHub depoları ve oyun hilesi ile ilgili web siteleri aracılığıyla da yayıldığını belirtti. Araştırmacılar, kullanıcıların Claude gibi AI uygulamalarını resmi olmayan kanallardan indirmekten kaçınması gerektiğini ve özellikle "ücretsiz premium sürüm" veya "kırılmış sürüm" sunduğunu iddia eden kurulum programlarına karşı dikkatli olunması gerektiğini hatırlattı.
