Claude AI 的知名度正被攻擊者利用為社交工程誘餌。資安研究人員發現,駭客將 RevStealer 包裝成非官方 Claude 桌面應用程式,誘使使用者自行下載安裝;這類仿冒軟體不只危及登入憑證,也可能直接威脅可快速轉移且難以追回的加密資產。
最新發現顯示,這款冒牌「Claude Opus 5」桌面版可鎖定超過 50 種加密貨幣錢包,並蒐集瀏覽器內的敏感憑證。RevStealer 還會嚴密檢查主機環境,辨識虛擬機器、沙箱或其他分析跡象,以規避資安研究與自動偵測;目前報導未揭露確切受害金額及感染規模。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。