
اشتیاق کاربران برای دسترسی رایگان به مدلهای پیشرفته هوش مصنوعی، حالا به ابزاری برای کلاهبرداران تبدیل شده است. بدافزاری به نام «روواستیلر» (Revstealer) را تحت پوشش برنامههای رایگان «کلود» منتشر کردهاند که هدف نهایی آن، تخلیه کیف پولهای ارز دیجیتال و سرقت اطلاعات حساس است. همزمان با عرضه مدلهای جدید Fable 5.1 و Mythos 5.1، مهاجمان از تقاضای بالای کاربران برای دسترسی انحصاری به این ابزارها بهعنوان طعمه استفاده میکنند.
تله دسترسی رایگان و بدافزار روواستیلر
پژوهشگران امنیتی شرکت «مورفیسک» (Morphisec) شناسایی کردهاند که یک برنامه جعلی با نام Claude Opus 5 Free Desktop از طریق پلتفرم گیتهاب منتشر شده است. این نرمافزار کاربران را با وعده ارائه رایگان نسخه پولی کلود فریب میدهد و به محض نصب روی سیستمعامل ویندوز، عملیات سرقت اطلاعات را آغاز میکند.
کیف پولهای هدف و دادههای سرقتی
روواستیلر پس از نفوذ به سیستم، به دنبال فایلهای کیف پول، دادههای ذخیرهشده در مرورگر، رمزهای عبور و تنظیمات VPN میگردد تا آنها را برای مهاجمان ارسال کند. طبق گزارش مورفیسک، طیف گستردهای از کیف پولهای دیجیتال در معرض خطر هستند، از جمله:
- اتمیک (Atomic) و آرموری (Armory)
- کیک ولت (Cake Wallet) و اسپارو (Sparrow)
- واسابی (Wasabi) و الکتروم (Electrum)
- نرمافزارهای لجر (Ledger) و ترزور (Trezor)
خطرات رمزهای عبور ضعیف و تکراری
نکته فنی اینجاست که روواستیلر در مرحله اول نمیتواند عبارت بازیابی یا رمزهای کیف پول را مستقیماً رمزگشایی کند و فایلها را به صورت رمزگذاریشده میدزدد. اما خطر اصلی زمانی بروز میکند که کاربر از رمزهای عبور ضعیف یا تکراری استفاده کرده باشد یا رمزهای خود را در مدیریت رمز عبور (Password Manager) ذخیره کرده باشد. در این صورت، مهاجمان میتوانند در مراحل بعدی با استفاده از این اطلاعات، قفل کیف پول را باز کرده و داراییهای کاربر را به سرقت ببرند.
کارشناسان مورفیسک تأکید میکنند که اگرچه باز کردن قفل فایلهای سرقتی به مراحل پیچیدهتری نیاز دارد، اما داشتن رمزهای عبور ضعیف، مسیر دسترسی به داراییهای دیجیتال را برای هکرها هموار میکند.