Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike
Vesti, 01.09.2026, 12:00 PM
Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećava besplatan pristup Anthropicovom modelu Claude Opus 5. Umesto AI alata, korisnici preuzimaju malver koji krade lozinke, podatke iz pregledača, kripto novčanike i druge osetljive podatke.
Napadači potencijalne žrtve preko GitHub repozitorijuma i sajtova sa modifikacijama za igre navode da preuzmu aplikaciju koja se predstavlja kao Claude Opus 5 za desktop računare. Jedan od repozitorijuma koji su istraživači otkrili nudio je ZIP fajl veličine oko 101 MB pod nazivom ClaudeOpus5-desktop.zip.
Kada korisnik pokrene lažnu aplikaciju, ona u pozadini instalira RevStealer. Malver pokušava da izbegne bezbednosne alate i analizu, kao i da deo sistema u kojem se izvršava doda među izuzetke Microsoft Defendera.
RevStealer je napravljen prvenstveno za krađu podataka iz internet pregledača. Među njegovim metama su ekstenzije za kripto novčanike MetaMask, Phantom i Coinbase Wallet, kao i menadžeri lozinki Bitwarden, 1Password i LastPass.
Malver traži i podatke sačuvane u Windows Credential Manageru, više od 50 kripto novčanika, VPN i FTP kredencijale, podatke aplikacija za daljinski pristup i komunikaciju, sadržaj clipboarda, snimke ekrana i određene dokumente.
Ukradene podatke RevStealer šifruje i šalje napadačima preko HTTPS-a. Podaci se šalju u manjim grupama, umesto da se prethodno čuvaju u jednoj velikoj arhivi na zaraženom računaru, čime malver ostavlja manje tragova na sistemu.
RevStealer ima i rezervni način komunikacije sa napadačima. Ako njegov primarni komandno-kontrolni server prestane da bude dostupan, RevStealer može da dobije adresu alternativnog servera preko Polygon mreže. Napadači tako mogu da menjaju infrastrukturu bez pravljenja nove verzije malvera.
Istraživači upozoravaju da kampanja još jednom pokazuje rizik preuzimanja nezvaničnih aplikacija koje obećavaju besplatan pristup komercijalnim AI servisima.
Izdvojeno
Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike
Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje
Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge
Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje
Microsoft: Ignorišite upozorenje da je antivirus isključen
Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje
OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje
Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje
Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije
Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





