伪装成AI产品的恶意程序大规模扩散,威胁数字资产安全
据网络安全机构 Morphisec 周一披露的最新分析,一种名为 RevStealer 的恶意软件正以虚构的“Claude Opus 5 Free Desktop”应用为载体,在用户设备间快速传播。该程序伪装成人工智能开发商 Anthropic 推出的官方工具,诱导用户下载安装。
多类型敏感数据遭系统性窃取,涵盖账户凭证与隐私记录
该恶意程序可针对超过五十种主流加密货币钱包实施攻击,获取私钥、助记词及登录凭据,同时劫持浏览器配置、保存的密码、虚拟专用网络设置以及即时通讯平台的消息历史,形成完整的信息泄露链条。
具备环境规避能力,规避沙盒检测提升隐蔽性
在激活恶意行为前,RevStealer 会主动探测运行环境的硬件参数,包括内存容量、中央处理器核心数量及图形处理单元型号,仅在符合真实终端特征的系统上执行其攻击载荷,有效避开自动化分析平台的识别机制。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
