Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Vesti, 01.09.2026, 12:00 PM

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećava besplatan pristup Anthropicovom modelu Claude Opus 5. Umesto AI alata, korisnici preuzimaju malver koji krade lozinke, podatke iz pregledača, kripto novčanike i druge osetljive podatke.

Napadači potencijalne žrtve preko GitHub repozitorijuma i sajtova sa modifikacijama za igre navode da preuzmu aplikaciju koja se predstavlja kao Claude Opus 5 za desktop računare. Jedan od repozitorijuma koji su istraživači otkrili nudio je ZIP fajl veličine oko 101 MB pod nazivom ClaudeOpus5-desktop.zip.

Kada korisnik pokrene lažnu aplikaciju, ona u pozadini instalira RevStealer. Malver pokušava da izbegne bezbednosne alate i analizu, kao i da deo sistema u kojem se izvršava doda među izuzetke Microsoft Defendera.

RevStealer je napravljen prvenstveno za krađu podataka iz internet pregledača. Među njegovim metama su ekstenzije za kripto novčanike MetaMask, Phantom i Coinbase Wallet, kao i menadžeri lozinki Bitwarden, 1Password i LastPass.

Malver traži i podatke sačuvane u Windows Credential Manageru, više od 50 kripto novčanika, VPN i FTP kredencijale, podatke aplikacija za daljinski pristup i komunikaciju, sadržaj clipboarda, snimke ekrana i određene dokumente.

Ukradene podatke RevStealer šifruje i šalje napadačima preko HTTPS-a. Podaci se šalju u manjim grupama, umesto da se prethodno čuvaju u jednoj velikoj arhivi na zaraženom računaru, čime malver ostavlja manje tragova na sistemu.

RevStealer ima i rezervni način komunikacije sa napadačima. Ako njegov primarni komandno-kontrolni server prestane da bude dostupan, RevStealer može da dobije adresu alternativnog servera preko Polygon mreže. Napadači tako mogu da menjaju infrastrukturu bez pravljenja nove verzije malvera.

Istraživači upozoravaju da kampanja još jednom pokazuje rizik preuzimanja nezvaničnih aplikacija koje obećavaju besplatan pristup komercijalnim AI servisima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje