Сообщается, что поддельное приложение Claude для настольных ПК используется для распространения RevStealer — вредоносной программы для Windows, созданной с целью кражи криптовалюты, паролей и данных браузера.
Согласно отчету кибербезопасной компании Morphisec, ранее RevStealer распространялся через репозитории GitHub и сайты, посвященные читам для игр, однако наиболее заметным стал проект «Claude Opus 5 Free Desktop», который выдает себя за разработчика ИИ Anthropic и обещает бесплатный доступ к Claude.
Исследователи отметили, что это вредоносное ПО разработано так, чтобы оставлять минимальные следы и производить поиск в базах данных браузеров, куках, записях менеджеров паролей, настройках VPN и удаленного доступа, данных сообщений, скриншотах и выбранных документах. RevStealer также нацеливается на более чем 50 криптовалютных кошельков.
Вредоносная программа проверяет, выглядит ли устройство как реальный пользовательский компьютер, прежде чем активировать свой злонамеренный код, анализируя доступную память, количество ядер процессора, имя хоста, имя пользователя и графическое оборудование. Она также отслеживает задержки отладки, характерные для среды анализа вредоносных программ.
Если RevStealer обнаруживает что-то необычное, оно не переходит к следующим этапам заражения и злонамеренной активности. Если система проходит эти проверки, код расшифровывается, сохраняется под случайным именем и выполняется скрытно.
Этот отчет появился после того, как российская кибербезопасная компания Касперский обнаружила новую вредоносную платформу, нацеленную на инвесторов в криптовалюту, под названием OkoBot, которая может собирать файлы криптокошельков, данные браузера и учетные данные пользователей, внедрять вредоносные расширения и захватывать окна приложений кошельков для кражи активов.
Поддельное приложение Claude для настольных ПК распространяет вредоносное ПО RevStealer, предназначенное для кражи криптовалюты и данных пользователей. Оно имитирует проект от компании Anthropic и обещает бесплатный доступ к Claude, но на самом деле нацелено на более чем 50 криптовалютных кошельков.
Инвесторы в криптовалюту должны быть особенно осторожны с загрузкой приложений из ненадежных источников. Появление таких вредоносных программ подчеркивает важность защиты личных данных и использования надежных антивирусов.
Эта ситуация подчеркивает необходимость повышенного внимания к безопасности в криптоиндустрии, особенно в свете постоянного появления новых угроз.





