虚假Claude应用传播RevStealer恶意软件,超50种加密货币钱包面临威胁
一款名为RevStealer的恶意软件正通过伪装成人工智能助手Claude的桌面版应用进行传播。安全研究人员指出,该陷阱瞄准了超过50种加密货币钱包。受害者以为自己下载的是Anthropic公司ai助手的免费桌面版,实则安装了一款悄悄窃取钱包数据的恶意程序。
Morphisec Threat Labs的安全研究人员揭露了这一行动。他们发现,RevStealer通过GitHub上托管的虚假“Claude Opus 5 Free Desktop”项目进行传播,该项目冒充了Claude背后的公司Anthropic。这一攻击之所以危险,是因为它利用了人们的信任——那些搜索热门ai工具的用户,很可能在未经深思熟虑的情况下下载了这款虚假应用,从而将加密货币的密钥交到了攻击者手中。
虚假Claude应用如何传播RevStealer
诱饵非常简单:受害者以为自己正在获取知名ai聊天机器人Claude的免费桌面版,但实际上,他们下载了一个带有陷阱的文件。Morphisec表示,下载文件是一个约101MB的压缩包,启动后会在无可见窗口的情况下运行一个Electron应用程序。Electron应用是一种基于网络技术构建的软件;在这里,它悄无声息地运行,没有任何界面,因此受害者完全看不到任何动静。
在解压真正的恶意负载之前,该恶意软件执行了一系列检查。据CyberInsider报道,它会检查内存、CPU核心、图形硬件,以及是否在黑名单中的用户名或主机名。这些检查帮助恶意软件避免在研究人员的测试机器中运行。这种隐身手段效果显著。Help Net Security报道称,研究截图显示,在66个反病毒引擎中,只有1个标记了该恶意样本——这意味着几乎所有的扫描工具都漏掉了它。
这一行动遵循了熟悉的模式。攻击者最近曾将Lumma Stealer恶意软件隐藏在盗版电影下载文件中,用以瞄准加密货币钱包,这表明热门内容正成为诱饵。
为什么加密货币钱包用户是主要目标
RevStealer专门针对加密货币持有者设计。Morphisec确认,其收集清单覆盖了超过50种加密货币钱包。针对钱包的恶意软件尤其危险——一旦它窃取了你的钱包登录数据或私钥,攻击者就可以清空你的资金。与银行不同,加密货币没有欺诈部门来挽回损失。
这不仅是对大交易者的威胁,也对普通持有者构成了直接威胁。任何使用自我托管(即自己持有密钥而非存放在交易所)的人,都面临着真实的风险。此外,该恶意软件还有一个巧妙的备用计划:如果主服务器宕机,RevStealer可以从Polygon智能合约中读取备用命令与控制地址。智能合约是区块链上的自动化程序,利用这一点让恶意软件更难被关闭。
时机使风险进一步升级。近期市场数据显示,比特币市值接近1.55万亿美元,表明这些窃贼所瞄准的生态系统中蕴藏着巨大的财富。市场情绪乐观,这可能会降低人们的警惕性。加密货币恐惧与贪婪指数读数为69,表明投资者处于“贪婪”状态。
Morphisec研究员Shmuel Uzan描述了该恶意软件隐藏得多么小心。他说:“它的每个阶段都是基于‘有东西在监视’这一假设来设计的。”
RevStealer警报后用户应注意什么
最明确的教训是避免使用非官方下载源。一个GitHub项目或随机链接,承诺提供免费ai应用,与公司官方发布的版本完全不同。在安装前务必验证软件的来源。先查看开发者的官方网站,并对那些通常运行在浏览器中、却声称有“桌面版”的工具保持警惕。
加密货币钱包用户应立即检查设备和账户安全。如果最近安装了任何可疑内容,请考虑将资金转移到一个新钱包,并对设备进行扫描。虚假软件诱饵仍在快速传播。研究人员最近发现了40个针对加密货币用户的恶意Firefox附加组件,这再次提醒我们:只安装你能验证的软件。
对于加密货币新手来说,最安全的习惯就是谨慎。下载前放慢脚步,仔细核对来源,将你的钱包密钥视作整个储蓄账户的密码一样对待。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注