BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

假冒Claude桌面应用传播RevStealer,瞄准超50个加密钱包

2026-09-01 14:10

Odaily星球日报讯 假冒的Claude桌面应用正被用于传播Windows恶意软件RevStealer,该软件可窃取加密资产、密码和浏览器数据,并针对超过50个加密钱包。

网络安全公司Morphisec表示,RevStealer此前曾通过GitHub仓库和游戏外挂主题网站传播;此次还伪装成“Claude Opus 5 Free Desktop”项目,冒充AI开发商Anthropic,承诺提供免费Claude访问权限。

该恶意软件会搜索浏览器数据库、Cookie、密码管理器记录、VPN及远程访问设置、聊天数据、屏幕截图和特定文档,并检查设备内存、处理器核心数、主机名、用户名及图形硬件。

RevStealer会监测恶意软件分析环境常见的调试延迟。若检测到异常,恶意软件不会继续感染流程;通过检查后,其载荷会被解密、以随机名称存储并隐蔽执行。此前,俄罗斯网络安全公司Kaspersky发现针对加密投资者的恶意软件框架OkoBot,可窃取钱包文件、浏览器数据和用户凭证。(Cointelegraph)