가짜 Claude 데스크톱 앱, 암호화폐 훔치는 악성 코드 확산
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- 가짜 Claude Opus 5 데스크톱 앱은 50개 이상의 암호화폐 지갑, 비밀번호, 브라우저 및 메시징 데이터를 표적으로 삼는 Windows 악성코드인 RevStealer를 전달합니다.
- 암호화폐, 비밀번호, 브라우저 데이터를 훔치기 위해 제작된 Windows 악성코드 변종인 RevStealer를 배포하는 데 가짜 Claude 데스크톱 애플리케이션이 사용되고 있는 것으로 알려졌습니다.
- 사이버 보안 회사 Morphisec의 월요일 보고서에 따르면 RevStealer는 이전에 GitHub 저장소와 게임 치트 테마 사이트를 통해 배포되었지만 가장 주목할만한 것은 AI 개발자 Anthropic을 사칭하고 Claude에 대한 무료 액세스를 약속하는 가짜 "Claude Opus 5 Free…
본문
가짜 Claude Opus 5 데스크톱 앱은 50개 이상의 암호화폐 지갑, 비밀번호, 브라우저 및 메시징 데이터를 표적으로 삼는 Windows 악성코드인 RevStealer를 전달합니다. 암호화폐, 비밀번호, 브라우저 데이터를 훔치기 위해 제작된 Windows 악성코드 변종인 RevStealer를 배포하는 데 가짜 Claude 데스크톱 애플리케이션이 사용되고 있는 것으로 알려졌습니다. 사이버 보안 회사 Morphisec의 월요일 보고서에 따르면 RevStealer는 이전에 GitHub 저장소와 게임 치트 테마 사이트를 통해 배포되었지만 가장 주목할만한 것은 AI 개발자 Anthropic을 사칭하고 Claude에 대한 무료 액세스를 약속하는 가짜 "Claude Opus 5 Free Desktop" 프로젝트입니다.
악성코드는 악성 페이로드를 잠금 해제하기 전에 시스템이 실제 사용자 장치처럼 보이는지 확인하고 사용 가능한 메모리, 프로세서 코어 수, 호스트 이름, 사용자 이름 및 그래픽 하드웨어를 살펴봅니다. 또한 맬웨어 분석 환경에서 일반적으로 발생하는 디버깅 지연을 모니터링합니다. RevStealer가 비정상적인 것을 탐지하면 감염 및 악의적인 활동의 다음 단계로 넘어가지 않습니다. 시스템이 이러한 검사를 통과하면 페이로드가 해독되어 임의의 이름으로 저장되고 은밀하게 실행됩니다. 이 보고서는 암호화폐 지갑 파일, 브라우저 데이터 및 사용자 자격 증명을 수집하고 악성 확장 프로그램을 삽입하며 자산을 훔치기 위해 지갑 애플리케이션 창을 캡처할 수 있는 OkoBot이라는 암호화폐 투자자를 표적으로 삼는 새로운 악성 코드 프레임워크를 러시아 사이버 보안 회사인 Kaspersky가 발견한 데 따른 것입니다.
관련 항목: Microsoft는 USB 드라이브를 통해 확산되는 'Crypto Clipper' 악성 코드에 대해 사용자에게 경고합니다.