导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题
快讯

假冒Claude桌面应用传播RevStealer,瞄准超50个加密钱包

项目 32 分钟前 0 阅读

假冒的 Claude 桌面应用正被用于传播 Windows 恶意软件 RevStealer,该软件可窃取加密资产、密码和浏览器数据,并针对超过 50 个加密钱包。

网络安全公司 Morphisec 表示,RevStealer 此前曾通过 GitHub 仓库和游戏外挂主题网站传播;此次还伪装成“Claude Opus 5 Free Desktop”项目,冒充 AI 开发商 Anthropic,承诺提供免费 Claude 访问权限。

该恶意软件会搜索浏览器数据库、Cookie、密码管理器记录、VPN 及远程访问设置、聊天数据、屏幕截图和特定文档,并检查设备内存、处理器核心数、主机名、用户名及图形硬件。

RevStealer 会监测恶意软件分析环境常见的调试延迟。若检测到异常,恶意软件不会继续感染流程;通过检查后,其载荷会被解密、以随机名称存储并隐蔽执行。此前,俄罗斯网络安全公司 Kaspersky 发现针对加密投资者的恶意软件框架 OkoBot,可窃取钱包文件、浏览器数据和用户凭证。(Cointelegraph)