← 실시간 뉴스로

가짜 클로드 앱 101메가, 지갑 탈취 노렸다

제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.

KEY POINTS

핵심 포인트

  • 앤트로픽(Anthropic) 새 클로드(Claude) 모델 공개 시점에 가짜 데스크톱 설치파일로 암호화폐 지갑과 계정 정보를 빼내려는 악성코드 캠페인이 확인됐다.
  • 클로드 공식 앱의 취약점이 아니라, 클로드처럼 꾸민 외부 배포물이 이용자를 속인...
  • 해당 악성코드는 50개가 넘는 암호화폐 지갑과 10여 개 비밀번호 관리자를 겨냥했다.
시장 반응 중립
ARTICLE BRIEF

본문

앤트로픽(Anthropic) 새 클로드(Claude) 모델 공개 시점에 가짜 데스크톱 설치파일로 암호화폐 지갑과 계정 정보를 빼내려는 악성코드 캠페인이 확인됐다. 클로드 공식 앱의 취약점이 아니라, 클로드처럼 꾸민 외부 배포물이 이용자를 속인... 해당 악성코드는 50개가 넘는 암호화폐 지갑과 10여 개 비밀번호 관리자를 겨냥했다. 클로드 공식 앱의 취약점이 아니라, 클로드처럼 꾸민 외부 배포물이 이용자를 속인 사례다. 앤트로픽은 9월 1일 클로드 페이블 5.1(Claude Fable 5.1)과 클로드 미토스 5.1(Claude Mythos 5.1)을 공개했다. RevStealer는 윈도(Windows) 정보탈취형 악성코드로, 브라우저 데이터와 세션 쿠키, 인증 정보, 비밀번호 관리자 파일, 암호화폐 지갑 파일을 노린다. 가짜 배포물은 약 101메가 크기의 'ClaudeOpus5-desktop.zip' 파일로 유통됐다.

톰스하드웨어 이탈리아(Tom's Hardware Italia)는 같은 캠페인을 51개 지갑과 11개 비밀번호 관리자를 노린 공격으로 정리했다. 지갑 파일과 계정 자격증명을 한 번에 빼내려는 정보탈취형 공격이다. 새 모델 발표가 검색 수요를 키우고, 공격자는 그 수요를 가짜 설치파일로 끌어들였다. 암호화폐 지갑은 국경과 무관하게 같은 브라우저 확장 프로그램, 데스크톱 지갑, 시드 문구 관리 방식을 쓰기 때문이다. 본지는 앞서 [구글 문서와 가짜 클로드 페이지가 암호화폐 지갑 정보 탈취를 노린 피싱 통로로 악용된 사례]( 보도했다.

LIVE MARKET
MARKET시세 연결 중