假冒的Claude桌面应用正被用于传播Windows恶意软件RevStealer。据Cointelegraph报道,该恶意软件可窃取加密资产、密码和浏览器数据,目标覆盖超过50个加密钱包。
伪装成“Claude Opus 5 Free Desktop”
网络安全公司Morphisec表示,RevStealer此前曾通过GitHub仓库和游戏外挂主题网站传播;此次则伪装成“Claude Opus 5 Free Desktop”项目,冒充AI开发商Anthropic,承诺提供免费Claude访问权限。
搜寻敏感数据并规避分析环境
该恶意软件会搜索浏览器数据库、Cookie、密码管理器记录、VPN及远程访问设置、聊天数据、屏幕截图和特定文档,同时检查设备内存、处理器核心数、主机名、用户名及图形硬件。RevStealer还会监测恶意软件分析环境中常见的调试延迟,一旦检测到异常,就不会继续感染流程;通过检查后,其载荷会被解密、以随机名称存储并隐蔽执行。
Kaspersky曾发现OkoBot
此前,俄罗斯网络安全公司Kaspersky曾发现针对加密投资者的恶意软件框架OkoBot,可窃取钱包文件、浏览器数据和用户凭证。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

