Una aplicación de escritorio falsa de Claude propaga RevStealer y apunta a más de 50 carteras de criptomonedas

OdailyOdaily

Odaily News: Una aplicación de escritorio falsa de Claude se está utilizando para propagar el malware de Windows RevStealer, que puede robar activos criptográficos, contraseñas y datos del navegador, y apunta a más de 50 carteras de criptomonedas.

La empresa de ciberseguridad Morphisec afirma que RevStealer se ha propagado anteriormente a través de repositorios de GitHub y sitios web con temática de trampas para juegos; esta vez también se hace pasar por el proyecto "Claude Opus 5 Free Desktop", suplantando al desarrollador de IA Anthropic y prometiendo acceso gratuito a Claude.

El malware busca bases de datos del navegador, cookies, registros de gestores de contraseñas, configuraciones de VPN y acceso remoto, datos de chat, capturas de pantalla y documentos específicos, y comprueba la memoria del dispositivo, el número de núcleos del procesador, el nombre de host, el nombre de usuario y el hardware gráfico.

RevStealer monitorea los retrasos de depuración comunes en los entornos de análisis de malware. Si detecta una anomalía, el malware no continúa con el proceso de infección; una vez superada la verificación, su carga útil se descifra, se almacena con un nombre aleatorio y se ejecuta de forma oculta. Anteriormente, la empresa rusa de ciberseguridad Kaspersky descubrió el marco de malware OkoBot dirigido a inversores en criptomonedas, que puede robar archivos de carteras, datos del navegador y credenciales de usuario. (Cointelegraph)

Este contenido se proporciona únicamente con fines informativos y educativos y no constituye asesoramiento de inversión relacionado con BTCC. BTCC realiza todos los esfuerzos posibles, pero no puede garantizar la veracidad, exactitud u originalidad del contenido anterior.