امن وحماية المعلومات

تطبيق Claude سطح المكتب المزوّر ينشر برمجيات خبيثة تسرق العملات الرقمية

تطبيق مزيف يحمل اسم “كلود” يتم استخدامه لنشر نوع جديد من البرمجيات الخبيثة يُعرف باسم “RevStealer”، وهو مُصمم لسرقة العملات الرقمية وكلمات المرور وبيانات المتصفح من أجهزة ويندوز.

وفقًا لتقرير صادر عن شركة الأمن السيبراني “مورفيسك” يوم الاثنين، كانت البرمجية الخبيثة تُوزَّع سابقًا عبر مستودعات “جيت هاب” ومواقع متخصصة في ألعاب الفيديو، لكن الطريقة الأكثر خطورة هي مشروع مزيف بعنوان “Claude Opus 5 Free Desktop” ينتحل صفة شركة الذكاء الاصطناعي “أنثروبيك” ويَعِد المستخدمين بدخول مجاني إلى مساعد “كلود”.

وأشار الباحثون إلى أن هذه البرمجية الخبيثة مصممة لترك آثار قليلة جدًا، حيث تبحث في قواعد بيانات المتصفح وملفات تعريف الارتباط وسجلات مديري كلمات المرور وإعدادات الشبكات الخاصة (VPN) والوصول عن بُعد وبيانات التطبيقات والرسائل وملفات الشاشة الملتقطة وبعض المستندات المحددة. كما تستهدف “RevStealer” أكثر من 50 محفظة عملات رقمية مختلفة.

تتبع البرمجية الخبيثة أسلوبًا ذكيًا، حيث تفحص الجهاز أولًا للتأكد من أنه جهاز حقيقي وليس بيئة اختبار، وذلك من خلال فحص الذاكرة المتاحة وعدد أنوية المعالج واسم المضيف واسم المستخدم ومواصفات كرت الشاشة. كما تراقب أي تأخيرات في التصحيح البرمجي التي عادةً ما تميز بيئات تحليل البرمجيات الخبيثة.

إذا رصدت “RevStealer” أي شيء غير طبيعي في الجهاز، فإنها تتوقف فورًا ولا تنتقل إلى مراحل التنفيذ التالية. أما إذا اجتاز الجهاز هذه الفحوصات، فتقوم البرمجية بفك تشفير الحمولة الضارة وتخزينها باسم عشوائي وتنفيذها بطريقة خفية تمامًا.

ويأتي هذا التقرير بعد أيام من اكتشاف شركة الأمن الروسية “كاسبرسكي” لإطار برمجيات خبيثة جديد يستهدف مستثمري العملات الرقمية ويُسمى “OkoBot”، وهو قادر على سرقة ملفات المحافظ الرقمية وبيانات المتصفح وبيانات اعتماد المستخدمين، بالإضافة إلى حقن إضافات خبيثة في المتصفح والتقاط شاشات تطبيقات المحافظ لسرقة الأصول الرقمية.

أسئلة شائعة

ما هي برمجية RevStealer وكيف تعمل؟

هي برمجية خبيثة تصيب أجهزة ويندوز وتهدف لسرقة العملات الرقمية وكلمات المرور والبيانات الشخصية، وتنتشر عبر تطبيقات مزيفة مثل تطبيق “كلود” الوهمي، وتعمل بطريقة ذكية حيث تفحص الجهاز أولًا قبل تنفيذ عملية السرقة للتأكد من أنه جهاز حقيقي وليس بيئة رقابية.

كيف يمكنني حماية نفسي من هذه البرمجيات الخبيثة؟

يجب تحميل التطبيقات من المصادر الرسمية فقط مثل المواقع الرسمية للشركات أو المتاجر المعتمدة، وتجنب الروابط المشبوهة أو العروض المجانية غير الواقعية، واستخدام برامج حماية موثوقة، وتفعيل التحقق بخطوتين للمحافظ الرقمية، مع عدم حفظ كلمات المرور في المتصفح.

ما هي أبرز علامات الإصابة بهذه البرمجيات الخبيثة؟

قد تظهر علامات مثل بطء غير طبيعي في أداء الجهاز، ونوافذ منبثقة غير معروفة، ونشاط غريب في المحفظة الرقمية، وتغيير في إعدادات المتصفح دون تدخل منك، وقد تُلاحظ أيضًا استهلاكًا مرتفعًا للموارد أو ظهور عمليات غير مألوفة في إدارة المهام.

عملاق التداول

متداول ذو خبرة عميقة في الأسواق المالية، يقدم استراتيجيات تداول متقدمة لتحقيق أعلى عوائد ممكنة.
زر الذهاب إلى الأعلى