Cointelegraph
DOGE$0.08764 4.15%
TRX$0.3330 1.20%
LINK$11.85 2.97%
ZEC$1,015.57 4.32%
ADA$0.2176 3.30%
XRP$1.41 1.92%
ETH$2,457.03 0.69%
BTC$79,739.43 1.07%
XMR$538.04 3.45%
BNB$769.28 8.20%
XLM$0.1836 3.24%
SOL$102.86 2.15%
HYPE$85.16 1.49%
Escrito por Adrian ZmudzinskiRedatorRevisado por Yohan YuEditor

Aplicativo falso do Claude dissemina malware que rouba criptomoedas

Últimas NotíciasPublicado1 de set. de 2026

O RevStealer tem como alvo mais de 50 carteiras de criptomoedas, além de senhas de navegador, cookies, dados de mensagens e documentos selecionados.

malware

Um aplicativo de desktop falso do Claude estaria sendo usado para distribuir o RevStealer, uma variedade de malware para Windows criada para roubar dados de criptomoedas, senhas e navegadores.

De acordo com um relatório divulgado na segunda-feira pela empresa de cibersegurança Morphisec, o RevStealer já havia sido distribuído por meio de repositórios do GitHub e sites com temática de trapaças para jogos, mas o caso mais notável é um projeto falso chamado “Claude Opus 5 Free Desktop”, que se passa pela desenvolvedora de IA Anthropic e promete acesso gratuito ao Claude.

Os pesquisadores observaram que o malware foi projetado para deixar poucos rastros e vasculha bancos de dados de navegadores, cookies, registros de gerenciadores de senhas, configurações de VPN e acesso remoto, dados de mensagens, capturas de tela e documentos selecionados. O RevStealer também tem como alvo mais de 50 carteiras de criptomoedas.

O malware verifica se a máquina parece ser o dispositivo de um usuário real antes de desbloquear sua carga maliciosa, analisando a memória disponível, o número de núcleos do processador, o nome do host, o nome de usuário e o hardware gráfico. Ele também monitora os atrasos de depuração típicos de ambientes de análise de malware.

Se o RevStealer detectar algo fora do comum, não avança para as etapas seguintes da infecção e da atividade maliciosa. Se o sistema passar por essas verificações, a carga é descriptografada, armazenada sob um nome aleatório e executada de forma oculta.

O relatório sucede a descoberta, pela empresa russa de cibersegurança Kaspersky, de uma nova estrutura de malware direcionada a investidores em criptomoedas chamada OkoBot, que pode coletar arquivos de carteiras de criptomoedas, dados de navegadores e credenciais de usuários, injetar extensões maliciosas e capturar janelas de aplicativos de carteiras para roubar ativos.

Relacionado: A Microsoft alerta usuários sobre o malware ‘Crypto Clipper’, distribuído por unidades USB

A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto