BlockBeats 뉴스, 9월 1일, 사이버 보안 기업 Morphisec이 Anthropic의 Claude 데스크톱 앱으로 위장한 악성 프로그램이 Windows 악성코드 RevStealer를 유포 중이라고 보고했습니다. 공격자는 'Claude Opus 5 Free Desktop'이라는 이름으로 사용자를 속여 다운로드 및 설치를 유도하고 있습니다.
알려진 바에 따르면, RevStealer는 브라우저 비밀번호, 쿠키, 비밀번호 관리자 데이터, VPN 및 원격 접속 설정, 인스턴트 메신저 데이터, 스크린샷 및 특정 문서를 탈취할 수 있으며, 50종 이상의 암호화폐 지갑을 대상으로 합니다. 이 악성코드는 또한 안티 분석 메커니즘을 갖추고 있어 장치 메모리, CPU 코어 수, 사용자 이름, 호스트 이름 및 그래픽 카드 등의 정보를 검사하여 실제 사용자 환경인지 판단합니다. 디버깅 또는 가상화 환경이 감지되면 이후의 악성 행위를 중단할 수 있습니다.
Morphisec은 RevStealer가 이전에도 GitHub 저장소 및 게임 치트 관련 웹사이트를 통해 유포된 적이 있다고 밝혔습니다. 연구원들은 사용자가 비공식 채널에서 Claude와 같은 AI 앱을 다운로드하지 말아야 하며, 특히 '무료 프리미엄 버전'이나 '크랙 버전'을 제공한다고 주장하는 설치 프로그램에 주의해야 한다고 경고했습니다.