
Aplicativo falso do Claude dissemina malware que rouba criptomoedas
O RevStealer tem como alvo mais de 50 carteiras de criptomoedas, além de senhas de navegador, cookies, dados de mensagens e documentos selecionados.

Um aplicativo de desktop falso do Claude estaria sendo usado para distribuir o RevStealer, uma variedade de malware para Windows criada para roubar dados de criptomoedas, senhas e navegadores.
De acordo com um relatório divulgado na segunda-feira pela empresa de cibersegurança Morphisec, o RevStealer já havia sido distribuído por meio de repositórios do GitHub e sites com temática de trapaças para jogos, mas o caso mais notável é um projeto falso chamado “Claude Opus 5 Free Desktop”, que se passa pela desenvolvedora de IA Anthropic e promete acesso gratuito ao Claude.
Os pesquisadores observaram que o malware foi projetado para deixar poucos rastros e vasculha bancos de dados de navegadores, cookies, registros de gerenciadores de senhas, configurações de VPN e acesso remoto, dados de mensagens, capturas de tela e documentos selecionados. O RevStealer também tem como alvo mais de 50 carteiras de criptomoedas.
O malware verifica se a máquina parece ser o dispositivo de um usuário real antes de desbloquear sua carga maliciosa, analisando a memória disponível, o número de núcleos do processador, o nome do host, o nome de usuário e o hardware gráfico. Ele também monitora os atrasos de depuração típicos de ambientes de análise de malware.
Se o RevStealer detectar algo fora do comum, não avança para as etapas seguintes da infecção e da atividade maliciosa. Se o sistema passar por essas verificações, a carga é descriptografada, armazenada sob um nome aleatório e executada de forma oculta.
O relatório sucede a descoberta, pela empresa russa de cibersegurança Kaspersky, de uma nova estrutura de malware direcionada a investidores em criptomoedas chamada OkoBot, que pode coletar arquivos de carteiras de criptomoedas, dados de navegadores e credenciais de usuários, injetar extensões maliciosas e capturar janelas de aplicativos de carteiras para roubar ativos.
Relacionado: A Microsoft alerta usuários sobre o malware ‘Crypto Clipper’, distribuído por unidades USB

