假冒Claude桌面應用傳播RevStealer,瞄準超50個加密錢包
假冒的 Claude 桌面應用正被用於傳播 Windows 惡意軟件 RevStealer,該軟件可竊取加密資產、密碼和瀏覽器數據,並針對超過 50 個加密錢包。網絡安全公司 Morphisec 表示,RevStealer 此前曾通過 GitHub 倉庫和遊戲外掛主題網站傳播;此次還僞裝成“Claude Opus 5 Free Desktop”項目,冒充 AI 開發商 Anthropic,承諾提供免費 Claude 訪問權限。該惡意軟件會搜索瀏覽器數據庫、Cookie、密碼管理器記錄、VPN 及遠程訪問設置、聊天數據、屏幕截圖和特定文檔,並檢查設備內存、處理器核心數、主機名、用戶名及圖形硬件。RevStealer 會監測惡意軟件分析環境常見的調試延遲。若檢測到異常,惡意軟件不會繼續感染流程;通過檢查後,其載荷會被解密、以隨機名稱存儲並隱蔽執行。此前,俄羅斯網絡安全公司 Kaspersky 發現針對加密投資者的惡意軟件框架 OkoBot,可竊取錢包文件、瀏覽器數據和用戶憑證。(Cointelegraph)