假冒Claude桌面应用传播RevStealer 瞄准超50个加密钱包

假冒Claude桌面应用传播RevStealer 瞄准超50个加密钱包

N
News Editor
2026-09-01 14:10:24
假冒的Claude桌面应用正被用于传播Windows恶意软件RevStealer,可窃取加密资产、密码和浏览器数据,目标覆盖超过50个加密钱包。Morphisec披露其伪装成Anthropic免费Claude项目,并会规避分析环境。此前Kaspersky曾发现OkoBot。

假冒的Claude桌面应用正被用于传播Windows恶意软件RevStealer。据Cointelegraph报道,该恶意软件可窃取加密资产、密码和浏览器数据,目标覆盖超过50个加密钱包。

伪装成“Claude Opus 5 Free Desktop”

网络安全公司Morphisec表示,RevStealer此前曾通过GitHub仓库和游戏外挂主题网站传播;此次则伪装成“Claude Opus 5 Free Desktop”项目,冒充AI开发商Anthropic,承诺提供免费Claude访问权限。

搜寻敏感数据并规避分析环境

该恶意软件会搜索浏览器数据库、Cookie、密码管理器记录、VPN及远程访问设置、聊天数据、屏幕截图和特定文档,同时检查设备内存、处理器核心数、主机名、用户名及图形硬件。RevStealer还会监测恶意软件分析环境中常见的调试延迟,一旦检测到异常,就不会继续感染流程;通过检查后,其载荷会被解密、以随机名称存储并隐蔽执行。

Kaspersky曾发现OkoBot

此前,俄罗斯网络安全公司Kaspersky曾发现针对加密投资者的恶意软件框架OkoBot,可窃取钱包文件、浏览器数据和用户凭证。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
800

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。