冒牌 Claude Opus 5 桌面版藏惡意程式,鎖定逾 50 款加密錢包
區塊客 blockcast
資安公司 Morphisec Threat Labs 日前披露,一款偽裝成「Claude Opus 5 Free Desktop」的 Windows 應用程式,實際內藏名為 RevStealer 的資訊竊取惡意程式,可蒐集加密錢包、瀏覽器憑證、密碼管理器及其他敏感資料。研究人員曾在 GitHub 儲存庫及遊戲作弊程式相關網站觀察到其散布活動。
Claude Opus 5 是 Anthropic 於今年 7 月 24 日正式推出的真實 AI 模型。攻擊者利用新模型的知名度及「免費使用付費模型」的宣傳,將冒牌應用程式包裝成官方桌面工具,誘使使用者下載約 101 MB 的壓縮檔。然而,安裝後的程式不會顯示正常的 Claude 操作介面,而是在背景準備及執行惡意程式。
Morphisec 指出,RevStealer 在釋放主要攻擊模組前,會先檢查電腦記憶體、處理器核心、使用者名稱、主機名稱及顯示卡等資訊,藉此判斷裝置是否屬於資安研究人員使用的沙箱或虛擬分析環境。通過檢查後,程式才會解密藏於安裝包內的 AES 加密載荷,將其寫入 Windows AppData 目錄,並嘗試把該資料夾加入 Microsoft Defender 排除清單。
其資料收集範圍包括逾 50 款加密錢包、約 12 款密碼管理器、 Windows Credential Manager 、瀏覽器資料庫及工作階段 Cookie,另涵蓋 VPN 、遠端存取工具、通訊軟體、剪貼簿、螢幕截圖及指定文件。這裡的「逾 50 款錢包」是指惡意程式支援的資料竊取目標,並不代表已有逾 50 個錢包遭到入侵。
RevStealer 亦把 Polygon 智能合約當作備援通訊管道:當主要指揮與控制伺服器無法連線時,惡意程式可從鏈上合約讀取新的伺服器地址。研究同時指出,該程式不建立傳統的開機啟動或排程任務,而是完成資料竊取與外傳後自行刪除,企圖縮短在受感染裝置上的停留時間及減少可供調查的痕跡。
截至 9 月 2 日截稿,Morphisec 尚未公布實際感染人數或加密資產損失金額,研究報告亦未指稱 Anthropic 官方程式或基礎設施遭到攻破。 Anthropic 官方桌面應用程式應經由 Claude 官方下載頁面取得,使用者不應安裝第三方 GitHub 專案所宣稱的「免費 Opus 5」版本。
曾執行可疑安裝包的使用者,應立即中斷網路、進行完整惡意程式掃描,並在乾淨裝置上重設密碼、撤銷既有登入工作階段及評估是否需要將熱錢包資產轉移至全新錢包。
〈冒牌 Claude Opus 5 桌面版藏惡意程式,鎖定逾 50 款加密錢包〉這篇文章最早發佈於《區塊客》。
『新聞來源/區塊客 blockcast https://blockcast.it/』
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 讓加密貨幣幫你滾出年化30%現金流
- 掌握全球財經資訊點我下載APP
延伸閱讀
- 橋水達里歐改口建議持有比特幣!分析:想靠它避險恐怕「錯了」
- 買幣週報|BTC 強勢突破進入 78K–80K 高位震盪 擠壓動能創高但情緒快速轉弱 短線過熱進行換手整理
- 比特幣為何突然暴漲?能否突破8萬美元需觀察這「三項指標」
- EX DeFi推出全新AI人工智慧和Web3行動應用程序,讓每個人都能賺取BTC和ETH
- 講座
- 公告
上一篇
下一篇