假 Claude 桌面应用传播恶意软件,RevStealer 瞄准超 50 种加密钱包

假 Claude 桌面应用传播恶意软件,RevStealer 瞄准超 50 种加密钱包
假 Claude 桌面应用传播恶意软件,RevStealer 瞄准超 50 种加密钱包

9 月 1 日,网络安全公司 Morphisec 报告称,一款伪装成 Anthropic 旗下 Claude 桌面应用的恶意程序正在传播 Windows 恶意软件 RevStealer。攻击者以“Claude Opus 5 Free Desktop”为名,诱导用户下载安装。

据悉,RevStealer 可窃取浏览器密码、Cookie、密码管理器数据、VPN 及远程访问配置、即时通讯数据、截图和特定文档,并针对超过 50 种加密货币钱包。

该恶意软件还具备反分析机制,可通过检查设备内存、CPU 核心数量、用户名、主机名及显卡等信息,判断是否处于真实用户环境;若检测到调试或虚拟化环境,则可能停止后续恶意行为。

Morphisec 表示,RevStealer 此前还曾通过 GitHub 仓库及游戏外挂相关网站传播。研究人员提醒,用户应避免从非官方渠道下载 Claude 等 AI 应用,尤其警惕声称提供“免费高级版”或“破解版”的安装程序。

© 版权声明
THE END
喜欢就支持一下吧
点赞12 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容