Windows向け情報窃取マルウェアのRevStealerは、Anthropicのブランドを使用し、有料の人工知能モデルへの無料アクセスをうたう「Claude Opus 5 Free Desktop」というトロイの木馬化されたElectronアプリを通じて配布されている。Morphisecによると、このマルウェアは50超の仮想通貨ウォレット、12のパスワードマネージャー、Windows Credential Manager、ブラウザーのセッションCookie、VPNおよびリモートアクセスの認証情報、クリップボードの内容、メッセージングデータ、特定の文書、スクリーンショット、ゲームランチャー、OBSのプロファイルを標的とする。ローダーは、暗号化されたリソース、Microsoft Defenderの除外設定を試みる機能、仮想マシン対策チェック、CAPTCHAによる障壁を利用し、解析を回避する。チェックを通過したシステムでは、RevStealerは暗号化した記録をコマンド&コントロールサーバーに送信し、Polygonのスマートコントラクトから代替サーバーのアドレスを取得できるほか、永続化を確立せずに自らを削除する。Morphisecによると、このマルウェアは以前、ビデオゲームのチートを宣伝するGitHubリポジトリやウェブサイトを通じて配布されていた。