假冒Claude桌面應用傳播RevStealer,瞄準超50個加密錢包
2026-09-01 14:10
Odaily星球日報訊 假冒的 Claude 桌面應用正被用於傳播 Windows 惡意軟體 RevStealer,該軟體可竊取加密資產、密碼和瀏覽器數據,並針對超過 50 個加密錢包。
網路安全公司 Morphisec 表示,RevStealer 此前曾通過 GitHub 倉庫和遊戲外掛主題網站傳播;此次還偽裝成「Claude Opus 5 Free Desktop」專案,冒充 AI 開發商 Anthropic,承諾提供免費 Claude 存取權限。
該惡意軟體會搜尋瀏覽器資料庫、Cookie、密碼管理器記錄、VPN 及遠端存取設定、聊天數據、螢幕截圖和特定文件,並檢查裝置記憶體、處理器核心數、主機名稱、使用者名稱及圖形硬體。
RevStealer 會監測惡意軟體分析環境常見的偵錯延遲。若偵測到異常,惡意軟體不會繼續感染流程;通過檢查後,其載荷會被解密、以隨機名稱儲存並隱蔽執行。此前,俄羅斯網路安全公司 Kaspersky 發現針對加密投資者的惡意軟體框架 OkoBot,可竊取錢包檔案、瀏覽器數據和使用者憑證。(Cointelegraph)
