Недавняя волна вредоносного ПО под названием RevStealer незаметно перекачивает данные из более чем 50 криптовалютных кошельков, менеджеров паролей и веб-браузеров на компьютерах с Windows — благодаря обманчивому «приложению Claude» для рабочего стола, которое выдает себя за законный инструмент ИИ. Если вы когда-либо скачивали бесплатного ИИ-«собеседника» или использовали приложение «Claude» для черновиков писем, вы можете быть в зоне риска.

Что такое RevStealer и как он работает? Представьте его как цифрового вора, который проникает в ваш компьютер через поддельную загрузку программного обеспечения. После установки он незаметно сканирует вашу систему на наличие файлов или данных, похожих на ключи от криптовалютных кошельков, пароли браузеров или сохраненные учетные данные. Затем он отправляет эту информацию на удаленный сервер, где злоумышленники могут использовать ее, чтобы получить доступ к вашим средствам или войти в ваши аккаунты. Это вредоносное ПО особенно коварно, потому что прячется внутри на вид безобидного приложения — поэтому пользователи могут не заметить ничего подозрительного, пока не станет слишком поздно.

Реальное воздействие: за последний месяц компания по кибербезопасности Morphisec выявила десятки компьютеров Windows, заражённых RevStealer. Во многих случаях злоумышленники получали полный контроль над криптокошельками жертв, что позволяло им переводить средства на адреса, которыми они управляют. Некоторые пользователи сообщили, что их пароли от браузеров также были скомпрометированы, открывая путь для фишинговых атак и кражи личных данных. Масштаб взлома — более 50 кошельков — показывает, что это не единичный инцидент, а скоординированная попытка собрать конфиденциальные данные у ничего не подозревающих пользователей.

Что вы можете сделать, чтобы защитить себя? Во-первых, никогда не загружайте программное обеспечение из неофициальных источников. Если вам нужен ИИ-ассистент, пользуйтесь только официальными каналами, такими как собственный Claude от OpenAI или надёжные магазины приложений. Во-вторых, поддерживайте операционную систему и антивирусное ПО в актуальном состоянии; многие средства защиты могут обнаружить и заблокировать RevStealer ещё до запуска. В-третьих, используйте аппаратный кошелёк для основных средств и включите двухфакторную аутентификацию для всех аккаунтов. Наконец, регулярно проверяйте пароли и резервные копии кошельков — если заметите что-либо необычное, немедленно измените это.

#Cybersecurity #CryptoSafety #RevStealer #BTC

Вы когда-нибудь загружали бесплатное приложение ИИ? Какие шаги вы предпринимаете, чтобы проверить его подлинность?