اپلیکیشن‌های جعلی کلود؛ تله‌ای برای سرقت بیت‌کوین

رصد

اپلیکیشن‌های جعلی کلود؛ تله‌ای برای سرقت بیت‌کوین

تحریریه رصد
1 دقیقه مطالعه
کم اهمیت (1.7/10)
1 بازدید

کلاهبرداران با انتشار نسخه‌های جعلی و رایگان از مدل‌های هوش مصنوعی کلود، بدافزاری به اسم «روواستیلر» را برای سرقت اطلاعات کیف پول‌های ارز دیجیتال در سیستم‌های ویندوزی پخش کرده‌اند.

|
خلاصه خبر

کلاهبرداران با انتشار نسخه‌های جعلی و رایگان از مدل‌های هوش مصنوعی کلود، بدافزاری به اسم «روواستیلر» را برای سرقت اطلاعات کیف پول‌های ارز دیجیتال در سیستم‌های ویندوزی پخش کرده‌اند.

اشتیاق کاربران برای دسترسی رایگان به مدل‌های پیشرفته هوش مصنوعی، حالا به ابزاری برای کلاهبرداران تبدیل شده است. بدافزاری به نام «روواستیلر» (Revstealer) را تحت پوشش برنامه‌های رایگان «کلود» منتشر کرده‌اند که هدف نهایی آن، تخلیه کیف پول‌های ارز دیجیتال و سرقت اطلاعات حساس است. هم‌زمان با عرضه مدل‌های جدید Fable 5.1 و Mythos 5.1، مهاجمان از تقاضای بالای کاربران برای دسترسی انحصاری به این ابزارها به‌عنوان طعمه استفاده می‌کنند.

تله دسترسی رایگان و بدافزار روواستیلر

پژوهشگران امنیتی شرکت «مورفیسک» (Morphisec) شناسایی کرده‌اند که یک برنامه جعلی با نام Claude Opus 5 Free Desktop از طریق پلتفرم گیت‌هاب منتشر شده است. این نرم‌افزار کاربران را با وعده ارائه رایگان نسخه پولی کلود فریب می‌دهد و به محض نصب روی سیستم‌عامل ویندوز، عملیات سرقت اطلاعات را آغاز می‌کند.

کیف پول‌های هدف و داده‌های سرقتی

روواستیلر پس از نفوذ به سیستم، به دنبال فایل‌های کیف پول، داده‌های ذخیره‌شده در مرورگر، رمزهای عبور و تنظیمات VPN می‌گردد تا آن‌ها را برای مهاجمان ارسال کند. طبق گزارش مورفیسک، طیف گسترده‌ای از کیف پول‌های دیجیتال در معرض خطر هستند، از جمله:

  • اتمیک (Atomic) و آرموری (Armory)
  • کیک ولت (Cake Wallet) و اسپارو (Sparrow)
  • واسابی (Wasabi) و الکتروم (Electrum)
  • نرم‌افزارهای لجر (Ledger) و ترزور (Trezor)

خطرات رمزهای عبور ضعیف و تکراری

نکته فنی اینجاست که روواستیلر در مرحله اول نمی‌تواند عبارت بازیابی یا رمزهای کیف پول را مستقیماً رمزگشایی کند و فایل‌ها را به صورت رمزگذاری‌شده می‌دزدد. اما خطر اصلی زمانی بروز می‌کند که کاربر از رمزهای عبور ضعیف یا تکراری استفاده کرده باشد یا رمزهای خود را در مدیریت رمز عبور (Password Manager) ذخیره کرده باشد. در این صورت، مهاجمان می‌توانند در مراحل بعدی با استفاده از این اطلاعات، قفل کیف پول را باز کرده و دارایی‌های کاربر را به سرقت ببرند.

کارشناسان مورفیسک تأکید می‌کنند که اگرچه باز کردن قفل فایل‌های سرقتی به مراحل پیچیده‌تری نیاز دارد، اما داشتن رمزهای عبور ضعیف، مسیر دسترسی به دارایی‌های دیجیتال را برای هکرها هموار می‌کند.

تحلیل ارزش‌های خبری

تازگی (Timeliness) 4/10
مجاورت (Proximity) 3/10

چگونه امتیازدهی می‌شود؟ →

تحریریه رصد

تحریریه رصد

نویسنده در رصد وب

تحلیل‌های تخصصی

ثبت تحلیل جدید

راهنمای ارسال تحلیل
  • تحلیل ارسالی باید حداقل ۵۰۰ کلمه باشد.
  • تحلیل باید دارای ساختار خبری و تحلیلی حرفه‌ای باشد.
  • رعایت ادب و احترام در نگارش الزامی است.

برای ثبت تحلیل باید وارد حساب کاربری خود شوید.

ورود به حساب

هنوز تحلیلی برای این خبر ثبت نشده است.

نظرات کاربران (0 نظر)

هنوز نظری ثبت نشده است. اولین نفر باشید!
هنوز نظری ثبت نشده است. اولین نفر باشید!
رادیو رصد ۲۴
پادکست‌های ۲۴ ساعت اخیر · ترک
· ·

· ترک از

لیست پخش
پادکست