BlockBeats 消息,9 月 1 日,网络安全公司 Morphisec 報告稱,一款偽裝成 Anthropic 旗下 Claude 桌面應用的惡意程式正在傳播 Windows 惡意軟體 RevStealer,攻擊者以「Claude Opus 5 Free Desktop」為名誘導使用者下載安裝。
据悉,RevStealer 可竊取瀏覽器密碼、Cookie、密碼管理器資料、VPN 及遠程訪問配置、即時通訊資料、截圖和特定文件,並針對超過 50 種加密貨幣錢包。該惡意軟體還具備反分析機制,可通過檢查裝置記憶體、CPU 核心數量、使用者名稱、主機名及顯示卡等資訊判斷是否處於真實使用者環境;若檢測到除錯或虛擬化環境,則可能停止後續惡意行為。
Morphisec 表示,RevStealer 此前還曾透過 GitHub 倉庫及遊戲外掛相關網站傳播。研究人員提醒,使用者應避免從非官方途徑下載 Claude 等 AI 應用,尤其警惕聲稱提供「免費高級版」或「破解版」的安裝程式。