
برمجية خبيثة تنتحل صفة تطبيق ذكاء اصطناعي مجاني لسرقة العملات المشفرة والبيانات
Vexoda Newsroom
سلالة جديدة من البرمجيات الخبيثة، تسمى RevStealer، تنتشر عبر تطبيق سطح مكتب زائف لـ Claude، بهدف سرقة العملات المشفرة وكلمات المرور والمعلومات الشخصية الحساسة من المستخدمين غير الحذرين.
حدد باحثو الأمن السيبراني حملة برمجيات خبيثة متطورة تستغل تكتيكًا مخادعًا من خلال توزيع برامج ضارة عبر تطبيق سطح مكتب زائف. يقلد هذا التطبيق "Claude Opus 5 Free Desktop"، وهو إصدار مجاني مزعوم من نموذج الذكاء الاصطناعي المتقدم الذي طورته Anthropic. الهدف الأساسي لهذه البرمجية الخبيثة، التي تم تحديدها باسم RevStealer، هو اختراق أنظمة المستخدمين وسرقة مجموعة واسعة من البيانات الحساسة، مع التركيز بشكل خاص على أصول العملات المشفرة.
تم تصميم برمجية RevStealer الخبيثة لاستهداف طيف واسع من معلومات المستخدم بما يتجاوز مجرد الأصول الرقمية. وهي مصممة للبحث بشكل منهجي عن البيانات واستخراجها من أكثر من 50 محفظة عملات مشفرة مختلفة، بالإضافة إلى كلمات مرور المتصفح، وملفات تعريف الارتباط (cookies)، وبيانات تطبيقات المراسلة، والمستندات الشخصية المحددة. هذه القدرة الشاملة على جمع البيانات تجعلها تهديدًا كبيرًا للأمن الرقمي والرفاهية المالية للمستخدمين الأفراد.
تشمل الجهات الفاعلة الرئيسية في هذا الاكتشاف شركة الأمن السيبراني Morphisec، التي نشرت التقرير الذي يفصل عمليات RevStealer، ومطور الذكاء الاصطناعي Anthropic، الذي يتم انتحال خدمة Claude AI الشهيرة الخاصة به. تُظهر البرمجية الخبيثة نفسها تقنيات تهرب متقدمة، حيث تتحقق من خصائص جهاز المستخدم الشرعي، مثل الذاكرة المتاحة وعدد أنوية المعالج، قبل نشر حمولتها. كما تتجنب بنشاط الكشف عنها في بيئات تحليل البرمجيات الخبيثة من خلال مراقبة تأخيرات التصحيح (debugging).
تطورت استراتيجية توزيع RevStealer، حيث انتقلت من الأساليب السابقة التي تشمل مستودعات GitHub والمواقع الإلكترونية المتعلقة بالألعاب إلى هذا النهج الأكثر استهدافًا باستخدام تطبيق ذكاء اصطناعي زائف مقنع. من خلال الوعد بالوصول المجاني إلى أداة ذكاء اصطناعي عالية الطلب، يهدف المهاجمون إلى جذب قاعدة مستخدمين أكبر وربما أقل خبرة تقنية لتنزيل البرنامج المخترق، مما يزيد من فرص نجاح العدوى وسرقة البيانات.
يؤكد هذا الحادث على مشهد التهديدات المستمر والمتطور في مجال العملات المشفرة، حيث يبتكر المتسللون باستمرار طرقًا جديدة لاستغلال ثقة المستخدم والوصول إلى الأصول الرقمية. حقيقة أن البرمجيات الخبيثة تتنكر الآن في شكل أدوات ذكاء اصطناعي متقدمة تسلط الضوء على الحاجة إلى توخي الحذر الشديد عند تنزيل البرامج، خاصة البرامج المجانية أو التطبيقات التي تعد بالوصول إلى التكنولوجيا المتطورة. يجب على المستخدمين أن يكونوا يقظين بشأن التحقق من أصالة مصادر البرامج.
بالنظر إلى المستقبل، يجب على المتداولين ومستخدمي العملات المشفرة توخي أقصى درجات الحذر فيما يتعلق بتنزيلات البرامج، وخاصة تلك التي تدعي تقديم وصول مجاني أو معزز لخدمات الذكاء الاصطناعي. يعد التحقق من المصدر الرسمي لأي برنامج، واستخدام حلول قوية لمكافحة الفيروسات والبرامج الضارة، وممارسة عادات تصفح آمنة أمرًا بالغ الأهمية. سيكون البقاء على اطلاع بالتهديدات السيبرانية الناشئة وفهم الدفاعات المحددة التي تقدمها مزودو محافظ العملات المشفرة أمرًا ضروريًا لحماية الأصول الرقمية.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.