Golpistas estão usando aplicativo falso do Claude para distribuir malware que rouba criptomoedas

Wait 5 sec.

Um relatório publicado pela Morphisec na última segunda-feira (31) alerta que golpistas estão utilizando um aplicativo falso do Claude para distribuir um malware que rouba criptomoedas e outros dados de usuários.Segundo o texto, o aplicativo é apresentado como “Claude Opus 5 Free Desktop”, prometendo acesso gratuito à ferramenta de Inteligência Artificial da Anthropic.Tal golpe não é novo. Como exemplo, em agosto, outra empresa de segurança descobriu que hackers estão se aproveitando do sucesso do filme ‘A Odisseia’ para distribuir um malware.Falso aplicativo do Claude mira gerenciadores de senhas, carteiras de criptomoedas, credenciais de VPN, acesso remoto e diversos outros itensA Morphisec explica que o RevStealer tem foco em furtividade, sendo difícil rastreá-lo. Para investidores de criptomoedas, isso é ainda mais preocupante, pois mais de 50 carteiras são monitoradas pela ameaça. A lista inclui nomes como:Armory;Atomic;Bytecoin;Cake Wallet;Coinomi;Daedalus;Dash;Decred;DigiByte;Dogecoin;Ethereum;Exodus;Frame;Groestlcoin;Guarda;Komodo;Litecoin;Monacoin;Monero;MyCrypto;MyEtherWallet;MyMonero;Namecoin;Nexus;PIVX;Qtum;Ravencoin;Solar;Sparrow;Verge;Vertcoin;Viacoin;Wasabi;Zcash;Zecwallet Lite;Zelcore;Railway;Ledger Live;Trezor Suite.Outras carteiras mencionadas são variáveis do Bitcoin e da Electrum.Explicando o ataque, os especialistas apontam que a vítima baixa um arquivo de aproximadamente 101 MB de um repositório no GitHub com aparência baseada na identidade visual do Claude.O arquivo executável contém um aplicativo Electron de 64 bits que não abre nenhuma janela ou interface de usuário para fazer verificações sobre o dispositivo.“Somente depois que essas barreiras são superadas, o carregador descriptografa o recurso incorporado usando AES-256-CBC, grava o payload nativo em um diretório com nome aleatório dentro do AppData, inicia-o de forma oculta e independente e tenta apagar seu próprio arquivo de preparação.”Outro destaque apontado pela Morphisec é o uso da tecnologia blockchain. Isso porque o malware consulta um contrato inteligente na rede Polygon caso o servidor primário esteja inacessível.Prevenir é melhor que remediar, alerta empresaFinalizando, a empresa de segurança afirma que os hackers continuam modernizando e melhorando seus ataques para as ameaças passarem despercebidas por ferramentas.“Um repositório no GitHub que imita uma empresa de IA hoje pode ser substituído por outra isca amanhã. A prevenção funciona de outra maneira: ela tem como alvo as técnicas de execução das quais a cadeia depende, permanecendo eficaz mesmo quando as variantes mudam.”Portanto, a Morphisec aponta que o objetivo não é mais detectar de forma rápida, mas sim impedir que ele consiga executar suas funções de roubo desde o início.Ao usuário final, a recomendação é duvidar de promessas, como acontece neste caso, onde os hackers afirmam que estão disponibilizando o Claude de modo gratuito.Fonte: Golpistas estão usando aplicativo falso do Claude para distribuir malware que rouba criptomoedasVeja mais notícias sobre Bitcoin. Siga o Livecoins no Facebook, Twitter, Instagram e YouTube.