क्या आप भी एंथ्रोपिक के नए एआई मॉडल को डेस्कटॉप पर आजमाने के लिए Claude Opus 5 Windows App की तलाश कर रहे हैं? संभल जाइए, क्योंकि इंटरनेट पर चल रहा यह नया ऐप कोई एआई टूल नहीं, बल्कि एक खतरनाक Stealer Malware execution है जो आपके सिस्टम में घुसते ही एंटीवायरस की आंखों में धूल झोंक देता है। आजकल हैकर्स आर्टिफिशियल इंटेलिजेंस के बज़ वर्ड का फायदा उठाकर टेक प्रोफेशनल्स और डेवलपर्स को निशाना बना रहे हैं।

कैसे काम करता है RevStealer का 'शेडो कोड'?

साइबर सिक्योरिटी रिसर्चर्स ने हाल ही में GitHub malicious repositories पर एक ऐसा कैंपेन पकड़ा है, जो हूबहू ओरिजिनल सॉफ्टवेयर जैसा दिखता है। जब कोई अनजान यूजर इस फेक जिप फाइल को डाउनलोड करके अपने सिस्टम में रन करता है, तो बैकग्राउंड में RevStealer malware एक्टिव हो जाता है और यूजर को पता भी नहीं चलता।

इस मैलवेयर की सबसे खतरनाक बात इसका anti-analysis mechanism है। यह सिस्टम में लोड होते ही सबसे पहले विंडोज डिफेंडर और टॉप एंटीवायरस टूल्स के सिग्नेचर डेटाबेस को चेक करता है। अगर इसे लगता है कि इसे किसी वर्चुअल एनवायरनमेंट या सैंडबॉक्स (जहाँ रिसर्चर वायरस की जांच करते हैं) में चलाया जा रहा है, तो यह तुरंत self-deletion command एग्जीक्यूट कर देता है। यानी, बिना कोई सबूत छोड़े यह खुद को हार्ड ड्राइव से मिटा देता है, जिससे सिक्योरिटी टूल्स को इसके इन्फेक्शन का पता ही नहीं चलता।

डेटा चोरी के लिए 'Blockchain' का अनोखा इस्तेमाल

आमतौर पर पुराने जमाने के हैकर्स चोरी किया हुआ डेटा भेजने के लिए सीधे सर्वर (C2 Server) का इस्तेमाल करते थे, जिसे फायरवॉल और नेटवर्क मॉनिटरिंग टूल्स आसानी से ब्लॉक कर देते थे। लेकिन इस नए कैंपेन में हैकर्स ने चालाकी दिखाते हुए Polygon Blockchain smart contracts का इस्तेमाल किया है।

यह मैलवेयर ब्लॉकचेन नेटवर्क के लेजर से लाइव आईपी एड्रेस फैच (Fetch) करता है। इसकी वजह से आपका नेटवर्क ट्रैफिक बिल्कुल नॉर्मल और लीगल दिखता है। इसके बाद आपका browser saved passwords, क्रिप्टो वॉलेट की प्राइवेट कीज, ब्राउज़र की session cookies data और क्रेडिट कार्ड की डिटेल्स पलक झपकते ही डार्कवेब पर मौजूद हैकर्स के सर्वर पर पहुंच जाती हैं।

AdSense Safe: इस खतरनाक अटैक से खुद को कैसे बचाएं?

अगर आपने अनजाने में इंटरनेट या किसी थर्ड-पार्टी वेबसाइट से ऐसा कोई सेटअप डाउनलोड कर लिया है, तो तुरंत नीचे दिए गए स्टेप्स को सावधानीपूर्वक फॉलो करें:

  • अपने कंप्यूटर सिस्टम को तुरंत इंटरनेट (Wi-Fi या ईथरनेट) से डिस्कनेक्ट करें ताकि data exfiltration process रुक सके और आपका डेटा बाहर न जा पाए।
  • विंडोज के टास्क मैनेजर (Task Manager) में जाएं और किसी भी अज्ञात .exe प्रोसेस को एंड टास्क (End Task) करें जो लगातार 90% से ज्यादा सीपीयू का इस्तेमाल कर रही हो।
  • हमेशा एआई टूल्स का इस्तेमाल उनकी ऑफिशियल डोमेन वेबसाइट के जरिए ही करें; फिलहाल विंडोज के लिए कोई आधिकारिक Claude Desktop standalone application थर्ड-पार्टी साइट्स पर उपलब्ध नहीं है।

Indicators of Compromise (IoC) - Technical Data

यदि आप एक सिक्योरिटी रिसर्चर हैं या अपने सिस्टम लॉग्स की जांच करना चाहते हैं, तो नीचे दिए गए डेटा का मिलान करें:

Malicious File Hash (SHA-256): e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

Suspicious Registry Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Run\RevUpdate

⚠️ Disclaimer (अस्वीकरण): यह लेख केवल educational and study purposes (शैक्षणिक और जागरूकता उद्देश्यों) के लिए लिखा गया है। ByteVaani किसी भी प्रकार की अवैध हैकिंग गतिविधियों का समर्थन नहीं करता है। हमारा उद्देश्य केवल यूजर्स को डिजिटल खतरों से सुरक्षित रखना है।