事件概述

网络安全公司Morphisec披露,一款假冒的Claude桌面应用正在传播Windows恶意软件RevStealer,该恶意软件可窃取加密资产、密码及浏览器数据,目标覆盖超50个加密钱包。

传播方式

该恶意软件伪装成"Claude Opus 5免费桌面版"项目,冒充AI开发商Anthropic,此前曾通过GitHub仓库和游戏作弊主题网站传播。

攻击能力

RevStealer可检索浏览器数据库、Cookie、密码管理器记录、VPN及远程访问设置、聊天数据、截图和特定文档,同时探测设备内存、处理器核心数、主机名、用户名及图形硬件。

检测规避

该恶意软件会监测调试延迟等恶意软件分析环境特征,一旦发现异常便中止感染。通过检测后,其载荷会被解密并以随机名称隐蔽执行。

此前,卡巴斯基曾发现针对加密投资者的OkoBot恶意软件框架,可窃取钱包文件、浏览器数据和用户凭证。