假冒 Claude 桌面应用传播 RevStealer 恶意软件,可窃取逾 50 种加密钱包数据
ChainCatcher 消息,据 Cointelegraph 报道,网络安全公司 Morphisec 披露,一款伪装成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面应用正被用于传播 Windows 恶意软件 RevStealer。该软件可窃取超过 50 种加密货币钱包数据,同时还会收集浏览器密码、Cookie、VPN 配置、消息记录及截图等敏感信息。
RevStealer 具备反检测机制,会在执行前对目标设备进行环境检测,若发现调试或虚拟环境特征则停止运行。此外,俄罗斯网络安全公司卡巴斯基也披露了另一针对加密投资者的新型恶意软件框架 OkoBot,可收割钱包文件、注入恶意扩展并捕获钱包应用窗口以盗取资产。