• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

假冒“Claude”桌面应用传播窃取加密货币的恶意软件

2026-09-01 23:41:14
收藏

虚假“Claude”桌面应用被用于传播窃取加密货币的恶意软件

据报道,一款伪装成Anthropic公司Claude的虚假桌面应用程序,正被用作RevStealer的传播载体。RevStealer是一种Windows恶意软件,旨在窃取加密货币相关数据及其他敏感信息。安全研究机构Morphisec指出,该恶意活动已超越早期的分发渠道(包括GitHub仓库和游戏作弊主题网站),而“Claude Opus 5免费桌面版”诱饵目前已成为最突出的方式之一。

尽管技术细节主要面向防御者,但RevStealer背后的操作选择对用户及任何投资或管理数字资产的人具有直接影响:该恶意软件旨在规避分析、对受感染机器进行画像,然后从浏览器、密码管理器、钱包软件甚至特定文档中提取高价值信息。

关键要点

RevStealer通过一款虚假的“Claude Opus 5免费桌面版”Windows应用传播,该应用冒充Anthropic并声称提供免费访问权限。

该恶意软件旨在留下最少痕迹,并窃取浏览器数据、Cookie、密码管理器记录、VPN/远程访问设置、截图以及特定文件。

它针对超过50种加密货币钱包,还能捕获即时通讯数据及其他非加密货币相关的凭证。

在执行前,它会检查系统特征是否符合真实用户环境,若检测到分析迹象或异常条件则中止运行。

更广泛的背景:Morphisec的报告紧随卡巴斯基此前对OkoBot的识别——OkoBot是另一个针对加密货币投资者的恶意软件框架。

以Claude为诱饵,掩盖窃取加密货币的有效载荷

在周一的一份报告中,网络安全公司Morphisec描述了RevStealer如何通过多条渠道进行分发,早期活动使用了GitHub仓库和游戏作弊主题网站。研究人员表示,最新且最显著的分发方式是一个名为“Claude Opus 5免费桌面版”的项目,该项目冒充Anthropic,并承诺免费访问Claude。

从攻击者的角度来看,这种策略合乎逻辑:它将一个熟悉的消费者品牌重新包装成Windows安装程序或桌面程序,降低用户警惕性,并增加受害者运行恶意有效载荷的几率。

旨在从浏览器、钱包等中提取高价值数据

Morphisec的分析将RevStealer描述为一个多用途窃密程序。该恶意软件不仅搜索浏览器数据库和Cookie,还会查找密码管理器记录以及与隐私和远程访问相关的配置。此外,它针对VPN和远程访问设置,并收集即时通讯数据,这些数据可能暴露账户恢复路径、身份验证流程或直接访问令牌。

对于加密货币用户而言,最显著的操作细节是针对钱包的定向。Morphisec表示,RevStealer针对超过50种加密货币钱包,使恶意软件既能窃取用户的一般凭证,也能攻击最可能包含或协助资产管理的特定应用程序。

报告还指出,该恶意软件能够捕获截图和特定文档。这一点很重要,因为有些用户将助记词、备份代码或操作说明存储在非钱包文件中——这使得文档窃取成为攻击者获取财务收益的额外途径。

执行门控:在行动前尝试识别“分析环境”

根据Morphisec的说法,RevStealer中一个更具防御关联性的元素是它如何判断机器是否类似于真实用户环境。该恶意软件会检查可用内存、CPU核心数、主机名和用户名信息以及图形硬件特性。它还会监控恶意软件分析设置中常见的调试延迟。

如果检查失败——即系统呈现自动化、被检测或异常的信号——RevStealer不会进入后续的感染和恶意活动阶段。

当系统通过检查时,恶意软件会解密其有效载荷,以随机生成的名称存储,并隐蔽执行。这种工作流程旨在降低研究人员快速识别完整有效载荷链的可能性,并使恶意组件仅在特定条件下激活时的行为检测更加困难。

RevStealer遵循针对加密货币投资者的更广泛模式

Morphisec的报告发布之前,卡巴斯基曾报告了一种名为OkoBot的新型恶意软件框架,该框架专门针对加密货币投资者。根据Morphisec文章中引用的卡巴斯基描述,OkoBot能够窃取加密货币钱包文件和浏览器数据、窃取用户凭证、注入恶意扩展程序,并捕获钱包应用程序窗口以帮助重定向或窃取资产。

综合来看,这两个案例表明了一种持续趋势:攻击者不再局限于“仅窃取钱包”。相反,他们正在扩展到浏览器和凭证生态系统,然后结合钱包应用程序的定向攻击,并在RevStealer的案例中,通过广泛的环境检查来避免被发现。

对于投资者、交易员以及数字资产基础设施的运营者来说,这一点很重要,因为入侵很少从钱包用户界面本身开始。入侵面通常更广:可下载的“桌面”应用程序、浏览器状态、存储的凭证以及远程访问配置,攻击者可以将其转化为操作资金的能力。

接下来需要关注什么

随着虚假的Claude桌面项目被用于传播窃取钱包和敏感浏览凭证的恶意软件,用户应警惕新的冒充活动以及承诺免费访问热门AI工具的可疑安装程序。在防御方面,优先考虑端点保护、限制未知二进制文件的执行,并保持浏览器和密码管理器的清洁卫生,可能有助于降低RevStealer等恶意软件在激活之前找到可用环境的机会。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%