偽のClaudeアプリを通じ、50超の仮想通貨ウォレットを標的とするRevStealer

  • RevStealerは、Anthropicのブランドを使用する偽のClaudeデスクトップアプリを通じて配布されている。
  • RevStealerは50超の仮想通貨ウォレットと12のパスワードマネージャーを標的とする。
  • Morphisecによると、このマルウェアは暗号化した窃取データを送信した後、自らを削除する。

Windows向け情報窃取マルウェアのRevStealerは、Anthropicのブランドを使用し、有料の人工知能モデルへの無料アクセスをうたう「Claude Opus 5 Free Desktop」というトロイの木馬化されたElectronアプリを通じて配布されている。Morphisecによると、このマルウェアは50超の仮想通貨ウォレット、12のパスワードマネージャー、Windows Credential Manager、ブラウザーのセッションCookie、VPNおよびリモートアクセスの認証情報、クリップボードの内容、メッセージングデータ、特定の文書、スクリーンショット、ゲームランチャー、OBSのプロファイルを標的とする。ローダーは、暗号化されたリソース、Microsoft Defenderの除外設定を試みる機能、仮想マシン対策チェック、CAPTCHAによる障壁を利用し、解析を回避する。チェックを通過したシステムでは、RevStealerは暗号化した記録をコマンド&コントロールサーバーに送信し、Polygonのスマートコントラクトから代替サーバーのアドレスを取得できるほか、永続化を確立せずに自らを削除する。Morphisecによると、このマルウェアは以前、ビデオゲームのチートを宣伝するGitHubリポジトリやウェブサイトを通じて配布されていた。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。