虚假“Claude”桌面应用被用于传播窃取加密货币的恶意软件
据报道,一款伪装成Anthropic公司Claude的虚假桌面应用程序,正被用作RevStealer的传播载体。RevStealer是一种Windows恶意软件,旨在窃取加密货币相关数据及其他敏感信息。安全研究机构Morphisec指出,该恶意活动已超越早期的分发渠道(包括GitHub仓库和游戏作弊主题网站),而“Claude Opus 5免费桌面版”诱饵目前已成为最突出的方式之一。
尽管技术细节主要面向防御者,但RevStealer背后的操作选择对用户及任何投资或管理数字资产的人具有直接影响:该恶意软件旨在规避分析、对受感染机器进行画像,然后从浏览器、密码管理器、钱包软件甚至特定文档中提取高价值信息。
关键要点
RevStealer通过一款虚假的“Claude Opus 5免费桌面版”Windows应用传播,该应用冒充Anthropic并声称提供免费访问权限。
该恶意软件旨在留下最少痕迹,并窃取浏览器数据、Cookie、密码管理器记录、VPN/远程访问设置、截图以及特定文件。
它针对超过50种加密货币钱包,还能捕获即时通讯数据及其他非加密货币相关的凭证。
在执行前,它会检查系统特征是否符合真实用户环境,若检测到分析迹象或异常条件则中止运行。
更广泛的背景:Morphisec的报告紧随卡巴斯基此前对OkoBot的识别——OkoBot是另一个针对加密货币投资者的恶意软件框架。
以Claude为诱饵,掩盖窃取加密货币的有效载荷
在周一的一份报告中,网络安全公司Morphisec描述了RevStealer如何通过多条渠道进行分发,早期活动使用了GitHub仓库和游戏作弊主题网站。研究人员表示,最新且最显著的分发方式是一个名为“Claude Opus 5免费桌面版”的项目,该项目冒充Anthropic,并承诺免费访问Claude。
从攻击者的角度来看,这种策略合乎逻辑:它将一个熟悉的消费者品牌重新包装成Windows安装程序或桌面程序,降低用户警惕性,并增加受害者运行恶意有效载荷的几率。
旨在从浏览器、钱包等中提取高价值数据
Morphisec的分析将RevStealer描述为一个多用途窃密程序。该恶意软件不仅搜索浏览器数据库和Cookie,还会查找密码管理器记录以及与隐私和远程访问相关的配置。此外,它针对VPN和远程访问设置,并收集即时通讯数据,这些数据可能暴露账户恢复路径、身份验证流程或直接访问令牌。
对于加密货币用户而言,最显著的操作细节是针对钱包的定向。Morphisec表示,RevStealer针对超过50种加密货币钱包,使恶意软件既能窃取用户的一般凭证,也能攻击最可能包含或协助资产管理的特定应用程序。
报告还指出,该恶意软件能够捕获截图和特定文档。这一点很重要,因为有些用户将助记词、备份代码或操作说明存储在非钱包文件中——这使得文档窃取成为攻击者获取财务收益的额外途径。
执行门控:在行动前尝试识别“分析环境”
根据Morphisec的说法,RevStealer中一个更具防御关联性的元素是它如何判断机器是否类似于真实用户环境。该恶意软件会检查可用内存、CPU核心数、主机名和用户名信息以及图形硬件特性。它还会监控恶意软件分析设置中常见的调试延迟。
如果检查失败——即系统呈现自动化、被检测或异常的信号——RevStealer不会进入后续的感染和恶意活动阶段。
当系统通过检查时,恶意软件会解密其有效载荷,以随机生成的名称存储,并隐蔽执行。这种工作流程旨在降低研究人员快速识别完整有效载荷链的可能性,并使恶意组件仅在特定条件下激活时的行为检测更加困难。
RevStealer遵循针对加密货币投资者的更广泛模式
Morphisec的报告发布之前,卡巴斯基曾报告了一种名为OkoBot的新型恶意软件框架,该框架专门针对加密货币投资者。根据Morphisec文章中引用的卡巴斯基描述,OkoBot能够窃取加密货币钱包文件和浏览器数据、窃取用户凭证、注入恶意扩展程序,并捕获钱包应用程序窗口以帮助重定向或窃取资产。
综合来看,这两个案例表明了一种持续趋势:攻击者不再局限于“仅窃取钱包”。相反,他们正在扩展到浏览器和凭证生态系统,然后结合钱包应用程序的定向攻击,并在RevStealer的案例中,通过广泛的环境检查来避免被发现。
对于投资者、交易员以及数字资产基础设施的运营者来说,这一点很重要,因为入侵很少从钱包用户界面本身开始。入侵面通常更广:可下载的“桌面”应用程序、浏览器状态、存储的凭证以及远程访问配置,攻击者可以将其转化为操作资金的能力。
接下来需要关注什么
随着虚假的Claude桌面项目被用于传播窃取钱包和敏感浏览凭证的恶意软件,用户应警惕新的冒充活动以及承诺免费访问热门AI工具的可疑安装程序。在防御方面,优先考虑端点保护、限制未知二进制文件的执行,并保持浏览器和密码管理器的清洁卫生,可能有助于降低RevStealer等恶意软件在激活之前找到可用环境的机会。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注