RevStealerは生成AIの人気をどう悪用するのですか?

9月2日
読了時間: 1分
A. 偽のAIアプリを使ってユーザを誘導します。

RevStealerは、実在しない「Claude Opus 5」の無料デスクトップアプリを装い、GitHub経由で拡散されています。GitHub上には本物のような説明やモデル比較図が掲載され、悪意あるZIPファイルの実行へと誘導します。実行後はウィンドウなどを表示せず、バックグラウンドで処理を進めます。さらに、解析環境かどうかを複数の項目で確認し、該当すると情報を盗まずに自滅します。
感染した環境では、ブラウザ情報や暗号資産ウォレット、パスワードマネージャーなど幅広い情報を窃取します。盗んだ情報はディスクに保存せず、暗号化しながらC2サーバへ直接送信します。
また、C2サーバが使えなくなった場合には、Polygonブロックチェーンから予備の接続先を取得します。処理が完了すると自身を削除し、痕跡の追跡を難しくします。
👉 詳細のブログはこちら
RevStealer:偽AIアプリに隠れてブロックチェーンも悪用する新たなインフォスティーラー https://constella-sec.jp/blog/hobokomo-securitynews/tips-1274/
