Windows信息窃取恶意软件RevStealer正通过一款名为“Claude Opus 5 Free Desktop”的木马化Electron应用传播。该应用使用Anthropic品牌标识,并承诺免费提供原本需付费的人工智能模型。Morphisec称,该恶意软件的攻击目标包括超过50个加密货币钱包、12款密码管理器、Windows凭据管理器、浏览器会话Cookie、VPN和远程访问凭据、剪贴板内容、通信数据、部分文档、屏幕截图、游戏启动器以及OBS配置文件。该加载器使用加密资源,尝试添加Microsoft Defender排除项,并通过反虚拟机检查和验证码验证来逃避分析。在通过检查的系统上,RevStealer会将加密记录发送至其命令与控制服务器,还能从Polygon智能合约中获取备用服务器地址,并在不建立持久化机制的情况下自行删除。Morphisec称,该恶意软件此前还曾通过GitHub代码库和宣传电子游戏作弊工具的网站传播。