警惕!假冒Claude桌面应用传播RevStealer恶意软件
近期,一款伪装成Anthropic旗下Claude桌面应用的恶意程序正在活跃传播。攻击者以「Claude Opus 5 Free Desktop」为诱饵,诱导用户下载安装,实则植入名为RevStealer的Windows恶意软件。
RevStealer具备强大的信息窃取能力:
- 窃取浏览器密码、Cookie及密码管理器数据
- 获取VPN、远程访问配置及即时通讯记录
- 截取屏幕并窃取特定文档
- 针对超过50种加密货币钱包发起攻击
该恶意软件内置反分析机制,通过检测设备内存、CPU核心数、用户名、主机名及显卡等信息,判断是否处于真实用户环境。一旦发现调试或虚拟化痕迹,便会停止恶意行为以规避安全研究。
据了解,RevStealer此前已通过GitHub仓库和游戏外挂网站传播。安全专家提醒,用户应从官方渠道下载AI应用,警惕任何声称提供「免费高级版」或「破解版」的安装程序。