假Claude桌面应用传播恶意软件,RevStealer瞄准超50种加密钱包
火星财经消息,9 月 1 日,网络安全公司 Morphisec 报告称,一款伪装成 Anthropic 旗下 Claude 桌面应用的恶意程序正在传播 Windows 恶意软件 RevStealer,攻击者以「Claude Opus 5 Free Desktop」为名诱导用户下载安装。 据悉,RevStealer 可窃取浏览器密码、Cookie、密码管理器数据、VPN 及远程访问配置、即时通讯数据、截图和特定文档,并针对超过 50 种加密货币钱包。该恶意软件还具备反分析机制,可通过检查设备内存、CPU 核心数量、用户名、主机名及显卡等信息判断是否处于真实用户环境;若检测到调试或虚拟化环境,则可能停止后续恶意行为。 Morphisec 表示,RevStealer 此前还曾通过 GitHub 仓库及游戏外挂相关网站传播。研究人员提醒,用户应避免从非官方渠道下载 Claude 等 AI 应用,尤其警惕声称提供「免费高级版」或「破解版」的安装程序。
「查看原文」本内容旨在传递行业动态,不构成投资建议或承诺。