На GitHub нашли фейковый Claude Opus 5, который вместо ИИ подсовывает Windows-юзерам вредонос

Изображение: grok
На GitHub засветился репозиторий Claude-Opus-5-Free-Desktop, который обещает бесплатную десктопную версию Claude Opus 5 для Windows. Модели с таким названием у Anthropic нет в природе, зато внутри архива на 101 МБ прячется RevStealer, малварь для кражи паролей, крипто-кошельков, учётных данных и содержимого браузеров. Кампанию нашли исследователи Morphisec, а маскировка под официальный продукт получилась на удивление добротной.
Скриншоты интерфейса, сравнительные таблицы возможностей модели и аккуратный README создают ощущение настоящего проекта, а не приманки. Слово Free в описании работает как крючок для всех, кто хочет пощупать новую нейронку без подписки. Ссылка лежит на GitHub, площадке с репутацией места для нормального софта, и это добавляет доверия там, где его быть не должно.
После запуска ClaudeOpus5-desktop.zip никакого окна приложения юзер не увидит. Программа сперва тихо собирает данные о системе, объём оперативной памяти, число ядер процессора, имя устройства, имя пользователя и параметры видеокарты. Эти цифры сверяются со списком признаков виртуальных машин и песочниц, и при подозрительном результате процесс может сам себя оборвать.
Если проверка проходит, малварь добавляет папку AppData в исключения Microsoft Defender, расшифровывает встроенный компонент и запускает RevStealer в фоновом режиме без единого визуального намёка на происходящее.
Исследователи Morphisec разобрали загрузчик по кускам и нашли у него приличный набор приёмов для скрытия от антивирусов:
- функции Windows вызываются напрямую, без обычной таблицы импорта;
- параметры конфигурации хранятся в зашифрованном виде до момента использования;
- обращения к ядру системы идут через косвенные системные вызовы в обход перехватов защитных программ;
- украденные данные уходят на сервер оператора без промежуточного архива на диске.
По завершении работы малварь способна подчистить за собой следы, так что для юзера всё выглядит как обычный неудачный запуск программы, а не как утечка паролей и крипты.
Интересно, что на момент проверки файл распознал лишь 1 из 66 антивирусных движков, это меньше 2% от всей базы сканеров. Для тех, кто верит, что один установленный антивирус спасёт от любой гадости, цифра так себе утешение.
Перед сбором данных нативный компонент проводит 10 отдельных проверок на виртуалки, песочницы и инструменты для анализа кода. Каждая проверка добавляет очки к внутреннему счётчику, и если сумма перескакивает порог, RevStealer делает паузу на несколько секунд и тихо завершается сам, не начиная кражу:
- запущенные процессы и присутствие исследовательских утилит;
- характеристики процессора и объём оперативной памяти;
- модель видеоускорителя и параметры системы;
- время работы компьютера и другие косвенные признаки песочницы.
У стилера есть и региональный фильтр, на машинах с русским, украинским или некоторыми языками Центральной Азии выполнение может прекратиться независимо от общей оценки. Похоже на заботу о рунете, но радоваться рано. Кампания раздаётся через открытый GitHub, а не таргетированной рассылкой, поэтому русскоязычный разработчик с английской локалью Windows или геймер с иностранной сборкой рискует не меньше остальных.
В отдельных случаях малварь выводит поддельное окно проверки с произвольным кодом, почти капчу, только без реальной защиты за ней. Неверный ввод или закрытие окна тоже останавливает процесс. Вокруг сборщиков данных стоит обработчик векторных исключений, поэтому сбой одного модуля не валит всю операцию.
Уточняется, что при потере связи с основным сервером управления RevStealer способен получить резервный адрес из смарт-контракта в блокчейне Polygon, а значит для смены инфраструктуры оператору не нужно перепаковывать весь образ заново.
Отдельная головная боль у RevStealer это App-Bound Encryption в новых сборках Chrome и Edge, технология усложняет извлечение сохранённых секретов из браузера. Малварь запускает браузер под отладчиком, ставит аппаратную точку останова и перехватывает ключ шифрования прямо в оперативной памяти.
Список того, за чем охотится RevStealer, получился внушительным:
- базы браузеров, сохранённые пароли и содержимое расширений;
- записи Windows Credential Manager и файлы около 10 менеджеров паролей;
- файлы более 50 приложений для криптокошельков;
- VPN-клиенты, программы удалённого доступа, мессенджеры, игровые лаунчеры, профили OBS, буфер обмена, скриншоты и часть пользовательских документов.
О последствиях уже рассказал минимум один пострадавший, на форуме юзер описал компрометацию аккаунтов Microsoft и EA практически сразу после запуска архива. Через GitHub тулзу мог скачать кто угодно, включая российских геймеров, стримеров и держателей крипты, так что список жертв вряд ли закрыт этим форумом.
После первичного сбора данных RevStealer может получить с сервера оператора новые задания:
- загрузка и запуск стороннего файла;
- выполнение произвольной команды, переданной оператором;
- запрос повышенных прав через стандартное окно UAC Windows.
Исследователь Morphisec Шмуэль Узан заявил, что подобные кампании продолжат менять приманки, упаковку файлов, контрольные суммы и инфраструктуру ради обхода защиты, заточенной под уже известные признаки заражения. Узан также отметил, что для скрытных угроз одной быстрой фиксации заражения мало, а по-настоящему рабочей защитой назвал условия, при которых малварь физически не сможет довести кражу до конца.
Ранее сообщалось, что хакеры из группировки Aurora, также известной как Aur0ra, использовали ИИ-помощника для разработчиков Cursor при атаках на сети 10 организаций. Агент на базе Anthropic Claude Sonnet проводил разведку сети, подбирал необходимые инструменты и выстраивал маршрут атаки, а часть решений принимал самостоятельно. Об этом сообщили исследователи CloudSEK и Gambit Security.
Эксперты CISOCLUB отметили, что случай с поддельным Claude Opus 5 показал, как быстро мошенники подстраиваются под хайп вокруг нейросетей и превращают чужой бренд в бесплатную рекламную площадку для своего стилера. Они обратили внимание, что GitHub в такой цепочке перестал быть гарантией чистоты кода и стал обычной витриной, доверие к которой держится на красивом README и знакомом названии.
Специалисты подчеркнули, что регулярная проверка источника загрузки и здоровое недоверие к слову Free защищают надёжнее одного антивируса. Также есть мнение, что похожие фейки под другие популярные ИИ-продукты стоит ждать и дальше, раз схема с RevStealer уже показала рабочую эффективность. Эксперты CISOCLUB порекомендовали скачивать десктопные приложения нейросетей только с официальных сайтов разработчиков и проверять цифровые подписи установочных файлов перед запуском.



