• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

假冒Claude桌面应用传播窃取加密货币的恶意软件

2026-09-02 15:02:20
收藏

报告:假冒Claude桌面应用被用于传播窃取加密货币的恶意软件

据网络安全公司Morphisec最新报告,一款冒充Anthropic公司Claude的虚假桌面应用,正被用作传播RevStealer恶意软件的新载体。该Windows恶意软件家族旨在窃取受害者敏感信息,并针对大量加密货币钱包实施攻击。

这份于周一发布的报告指出,该恶意活动的传播方式已超越早期依赖GitHub代码库和游戏外挂主题网站的分发模式。其中最引人注目的诱饵是一个名为"Claude Opus 5 Free Desktop"的项目——表面提供免费使用Claude的权限,实则暗藏窃取加密货币及账户凭据的恶意代码。

核心要点

Morphisec将最新一轮RevStealer感染与假冒的"Claude Opus 5 Free Desktop"下载链接关联,该链接冒充Anthropic/Claude品牌。该恶意软件注重隐蔽性,包括搜索浏览器数据、缓存Cookie、密码管理器记录、VPN/远程访问设置及特定文件。RevStealer针对超过50种加密货币钱包,并通过检测"真实用户"环境来规避分析。其前置阶段包含环境检测和调试延迟检查;若系统不符合条件,恶意软件将停止后续活动。

假冒Claude桌面应用揭示持续的社会工程学攻击

据Morphisec透露,RevStealer此前主要通过GitHub代码库和游戏外挂主题网站等渠道传播。尽管这些分发途径对常见恶意软件而言仍属普遍,但该公司特别指出一个更具迷惑性的骗局:一个模仿AI开发商Anthropic品牌标识、承诺免费使用Claude的假冒"Claude Opus 5 Free Desktop"项目。

这对用户至关重要,因为它反映出针对加密货币的威胁正日益融入日常软件使用场景。攻击者不再要求受害者安装明显可疑的文件,而是将恶意负载包装在熟悉的界面假象中——一个用户可能视为合法生产力工具的"应用程序"。

RevStealer的窃取目标与手段

Morphisec表示,RevStealer的设计旨在最小化取证痕迹,同时扩大数据窃取范围。该恶意软件会搜索浏览器数据库及相关痕迹,如Cookie、密码管理器记录和其他存储的会话信息。

该威胁还超越了典型的凭据窃取,收集与远程访问和隐私工具相关的详细信息,包括VPN和远程访问设置。此外,它还会针对消息类数据、截取屏幕截图,并窃取特定文档。

在加密货币方面,Morphisec指出RevStealer针对超过50种加密货币钱包。对于投资者和普通用户而言,主要风险在于:一旦钱包文件或凭据被窃取,攻击者无需破解钱包软件本身即可直接控制资产转移。

为干扰研究人员而设计的环境检测机制

根据Morphisec报告,RevStealer感染链的一个显著特点是其多阶段门控机制。在解锁后续阶段前,恶意软件会检测设备是否类似真实用户环境。

研究人员描述了基于可用内存、处理器核心数、主机名和用户名特征以及图形硬件的检测机制。Morphisec还补充道,RevStealer会监控恶意软件分析环境中常见的调试延迟现象。

如果恶意软件检测到任何异常情况,它将停止后续操作——这意味着它可以减少分析师可观察到的行为数量,从而延缓检测工作。当检测通过后,Morphisec报告称有效负载会被解密,以随机文件名保存并隐蔽执行。

对于防御者而言,这意味着"未运行"可能是一个故意设计的结果,而非系统干净的表现。这也凸显了行为检测和端点监控的重要性:仅依赖静态指标或单次运行样本可能会遗漏那些在调查期间故意停滞的威胁。

更广泛的趋势:针对加密货币投资者的恶意软件框架持续扩张

RevStealer报告发布之际,另一项针对加密货币投资者的研究也引起了关注。此前报道提及卡巴斯基发现了一个名为OkoBot的新型恶意软件框架,该框架通过窃取钱包文件、浏览器数据和用户凭据来针对加密货币投资者。

正如卡巴斯基在那项独立发现中所指出的,OkoBot还能注入恶意扩展程序并捕获钱包应用程序窗口以协助窃取资产。虽然Morphisec的报告专注于RevStealer,但这两个案例都指向一个持续的模式:攻击者正在将浏览器/会话窃取与针对钱包的收集相结合,并越来越多地使用逼真的诱饵。

对读者而言,重要的不仅是恶意软件的存在,而是攻击活动正在多样化其工具和分发方式,同时始终围绕一个共同目标——获取加密货币存储权限及转移资金所需的凭据。

用户和团队应关注的重点

鉴于当前骗局利用可信的AI品牌名称,以及恶意软件试图检测分析环境,当下的首要任务是做好操作安全防护:将"免费"桌面下载——尤其是冒充知名公司的下载——视为高风险行为,避免从社区托管的页面安装未知软件,并在执行前验证完整性。与此同时,安全团队应预期更多针对钱包的窃取程序,它们将广泛的浏览器数据收集与隐蔽的、环境感知的执行方式相结合。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%