假冒Claude桌面应用传播RevStealer恶意软件,窃取加密货币与隐私数据
据报道,一款假冒的Claude桌面应用程序正在被用于传播RevStealer——这是一种专为窃取加密货币、密码和浏览器数据而设计的Windows恶意软件。该恶意软件此前通过GitHub仓库和游戏作弊主题网站传播,但最引人注目的是一个名为“Claude Opus 5 Free Desktop”的虚假项目,它冒充AI开发商Anthropic,并承诺提供免费使用Claude的权限。
研究人员指出,该恶意软件旨在留下极少的痕迹,它会搜索浏览器数据库、Cookie、密码管理器记录、VPN及远程访问设置、消息数据、屏幕截图和特定文档。此外,RevStealer还针对超过50种加密货币钱包。在释放恶意载荷之前,该软件会检查目标设备是否看起来像真实用户设备,包括可用内存、处理器核心数、主机名、用户名和图形硬件。它还会监测是否存在恶意软件分析环境中常见的调试延迟。如果RevStealer检测到任何异常,则不会进入下一阶段的感染和恶意活动。一旦系统通过检测,载荷将被解密,以随机名称存储并秘密执行。
此前,有安全研究人员发现了一种针对加密货币投资者的新型恶意软件框架,名为OkoBot,它能够窃取加密货币钱包文件、浏览器数据和用户凭证,注入恶意扩展程序,并截取钱包应用程序窗口以盗取资产。此外,也有安全警告指出一种通过USB驱动器传播的“Crypto Clipper”恶意软件。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注