警惕!假冒Claude桌面应用传播RevStealer恶意软件

近期,一款伪装成Anthropic旗下Claude桌面应用的恶意程序正在活跃传播。攻击者以「Claude Opus 5 Free Desktop」为诱饵,诱导用户下载安装,实则植入名为RevStealer的Windows恶意软件。

RevStealer具备强大的信息窃取能力:

  • 窃取浏览器密码、Cookie及密码管理器数据
  • 获取VPN、远程访问配置及即时通讯记录
  • 截取屏幕并窃取特定文档
  • 针对超过50种加密货币钱包发起攻击

该恶意软件内置反分析机制,通过检测设备内存、CPU核心数、用户名、主机名及显卡等信息,判断是否处于真实用户环境。一旦发现调试或虚拟化痕迹,便会停止恶意行为以规避安全研究。

据了解,RevStealer此前已通过GitHub仓库和游戏外挂网站传播。安全专家提醒,用户应从官方渠道下载AI应用,警惕任何声称提供「免费高级版」或「破解版」的安装程序。