RevStealer という新たなマルウェアが、Windows コンピューター上で 50 以上の暗号通貨ウォレット、パスワード管理ツール、そして Web ブラウザからデータを静かに吸い上げています。その原因は、正当な AI ツールになりすました欺瞞的な「Claude」デスクトップアプリです。無料の AI コンパニオンをダウンロードしたことがある方や、「Claude」アプリでメールを下書きしたことがある方は、危険にさらされている可能性があります。

RevStealer とは何で、どのように動作するのでしょうか。これは、偽のソフトウェアのダウンロードを通じてあなたのコンピューターにこっそり入り込む“デジタル泥棒”だと考えてください。インストールされると、暗号通貨ウォレットの鍵、ブラウザのパスワード、保存された認証情報など、怪しいデータを探してシステムを静かにスキャンします。そして、その情報をリモートサーバーへ送信します。攻撃者はそれを使って、あなたの資金にアクセスしたり、アカウントにログインしたりできるようになります。マルウェアが特に厄介なのは、一見無害に見えるアプリの中に潜んでいるため、ユーザーが異常に気づかないまま手遅れになることがあるからです。

現実世界への影響:過去1か月、サイバーセキュリティ企業モルフィセック(Morphisec)は、RevStealerに感染した多数のWindowsマシンを確認しました。多くの場合、攻撃者は被害者の暗号ウォレットを完全に掌握し、その管理下にあるアドレスへ資金を送金できる状態にしていました。さらに、一部のユーザーはブラウザのパスワードも侵害されており、フィッシング攻撃やなりすまし(ID窃取)につながる可能性があると報告しています。侵害の規模が50以上のウォレットに及ぶことから、これは単発の出来事ではなく、無防備なユーザーから機微情報を収集するための組織的な取り組みであることが示唆されます。

自分を守るために何ができるでしょうか。まず、非公式な入手元からソフトウェアをダウンロードしないことです。AIアシスタントを探している場合は、OpenAI自身のClaudeや、信頼できるアプリストアなどの公式チャネルにこだわってください。次に、OSとアンチウイルスソフトを常に最新の状態に保ちます。多くのセキュリティツールは、RevStealerが実行される前に検知して遮断できます。第三に、大口の保有分にはハードウェアウォレットを使用し、すべてのアカウントで二要素認証を有効にしてください。最後に、定期的にパスワードとウォレットのバックアップを監査します。何か不審な点があれば、すぐに変更してください。

#Cybersecurity #CryptoSafety #RevStealer #BTC

無料のAIアプリをダウンロードしたことはありますか?その真正性を確認するために、どのような手順を取っていますか?