Aplikasi Palsu Claude Menyebar Malware Crypto RevStealer
Sebuah aplikasi desktop palsu bernama Claude dilaporkan digunakan untuk menyebarkan RevStealer, sebuah jenis malware Windows yang dibuat untuk mencuri crypto, sandi, dan data peramban. Menurut laporan Senin yang dirilis oleh perusahaan keamanan cyber Morphisec, RevStealer sebelumnya disebarkan melalui repositori GitHub dan situs-situs bertheme cheat game, namun yang paling mencolok adalah proyek palsu “Claude Opus 5 Free Desktop” yang menyamar sebagai pengembang AI Anthropic dan menjanjikan akses gratis ke Claude. Para peneliti mencatat bahwa malware ini dirancang untuk meninggalkan sedikit jejak dan mencari basis data peramban, kuki, catatan manajer sandi, pengaturan VPN dan akses jarak jauh, data pesan, tangkapan layar, dan dokumen-dokumen terpilih. RevStealer juga menargetkan lebih dari 50 dompet kripto.Malware ini memeriksa apakah mesin terlihat seperti perangkat pengguna nyata sebelum membuka muatan jahatnya, dengan melihat memori yang tersedia, jumlah inti prosesor, nama host, nama pengguna, dan perangkat keras grafis. Malware tersebut juga memantau penundaan debugging yang khas dari lingkungan analisis malware.Jika RevStealer mendeteksi sesuatu yang tidak biasa, malware itu tidak melanjutkan tahap-tahap infeksi dan kegiatan berbahaya. Jika sistem melewati pemeriksaan tersebut, muatan jahatnya akan dienkripsi, disimpan dengan nama acak, dan dieksekusi secara diam-diam.Laporan ini mengikuti penemuan oleh perusahaan keamanan cyber Rusia, Kaspersky, tentang kerangka malware baru yang menargetkan investor kripto yang dinamakan OkoBot, yang dapat mengumpulkan file dompet kripto, data peramban, dan kredensial pengguna, menyuntikkan ekstensi berbahaya, dan menangkap jendela aplikasi dompet untuk mencuri aset.
Microsoft memperingatkan pengguna tentang malware ‘Crypto Clipper’ yang menyebar melalui USB drive.
Sumber: Lihat sumber berita





