RevStealer通过伪造的Claude应用攻击超过50个加密钱包

  • RevStealer通过使用Anthropic品牌标识的虚假Claude桌面应用传播。
  • RevStealer的攻击目标包括超过50个加密货币钱包和12款密码管理器。
  • Morphisec称,该恶意软件发送加密窃取数据后会自行删除。

Windows信息窃取恶意软件RevStealer正通过一款名为“Claude Opus 5 Free Desktop”的木马化Electron应用传播。该应用使用Anthropic品牌标识,并承诺免费提供原本需付费的人工智能模型。Morphisec称,该恶意软件的攻击目标包括超过50个加密货币钱包、12款密码管理器、Windows凭据管理器、浏览器会话Cookie、VPN和远程访问凭据、剪贴板内容、通信数据、部分文档、屏幕截图、游戏启动器以及OBS配置文件。该加载器使用加密资源,尝试添加Microsoft Defender排除项,并通过反虚拟机检查和验证码验证来逃避分析。在通过检查的系统上,RevStealer会将加密记录发送至其命令与控制服务器,还能从Polygon智能合约中获取备用服务器地址,并在不建立持久化机制的情况下自行删除。Morphisec称,该恶意软件此前还曾通过GitHub代码库和宣传电子游戏作弊工具的网站传播。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。