Cointelegraph
DOGE$0.08227 0.84%
TRX$0.3250 2.34%
LINK$11.38 0.25%
ZEC$849.16 1.79%
ADA$0.1982 0.99%
XRP$1.36 0.50%
ETH$2,438.91 1.13%
BTC$77,814.48 0.88%
XMR$503.50 2.10%
BNB$685.40 0.72%
XLM$0.1772 0.49%
SOL$101.42 1.92%
HYPE$83.33 1.96%
Escrito por Adrian ZmudzinskiRedatorRevisado por Yohan YuEditor

Aplicativo falso do Claude dissemina malware que rouba criptomoedas

Últimas NotíciasPublicado1 de set. de 2026

O RevStealer tem como alvo mais de 50 carteiras de criptomoedas, além de senhas de navegador, cookies, dados de mensagens e documentos selecionados.

malware

Um aplicativo de desktop falso do Claude estaria sendo usado para distribuir o RevStealer, uma variedade de malware para Windows criada para roubar dados de criptomoedas, senhas e navegadores.

De acordo com um relatório divulgado na segunda-feira pela empresa de cibersegurança Morphisec, o RevStealer já havia sido distribuído por meio de repositórios do GitHub e sites com temática de trapaças para jogos, mas o caso mais notável é um projeto falso chamado “Claude Opus 5 Free Desktop”, que se passa pela desenvolvedora de IA Anthropic e promete acesso gratuito ao Claude.

Os pesquisadores observaram que o malware foi projetado para deixar poucos rastros e vasculha bancos de dados de navegadores, cookies, registros de gerenciadores de senhas, configurações de VPN e acesso remoto, dados de mensagens, capturas de tela e documentos selecionados. O RevStealer também tem como alvo mais de 50 carteiras de criptomoedas.

O malware verifica se a máquina parece ser o dispositivo de um usuário real antes de desbloquear sua carga maliciosa, analisando a memória disponível, o número de núcleos do processador, o nome do host, o nome de usuário e o hardware gráfico. Ele também monitora os atrasos de depuração típicos de ambientes de análise de malware.

Se o RevStealer detectar algo fora do comum, não avança para as etapas seguintes da infecção e da atividade maliciosa. Se o sistema passar por essas verificações, a carga é descriptografada, armazenada sob um nome aleatório e executada de forma oculta.

O relatório sucede a descoberta, pela empresa russa de cibersegurança Kaspersky, de uma nova estrutura de malware direcionada a investidores em criptomoedas chamada OkoBot, que pode coletar arquivos de carteiras de criptomoedas, dados de navegadores e credenciais de usuários, injetar extensões maliciosas e capturar janelas de aplicativos de carteiras para roubar ativos.

Relacionado: A Microsoft alerta usuários sobre o malware ‘Crypto Clipper’, distribuído por unidades USB

A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto