吴说区块链
吴说区块链|2026年09月01日 14:44
吴说获悉,据 Morphisec Threat Labs 报告,一款名为 RevStealer 的 Windows 信息窃取恶意软件正通过假冒 Claude 的桌面应用传播。研究人员发现,攻击者曾在 GitHub 上以 “Claude Opus 5 Free Desktop” 为名提供下载,用户运行后会启动隐藏的 Electron 加载器,并在通过虚拟机、沙箱及调试环境检测后释放恶意载荷。 Morphisec 称,RevStealer 可窃取 Chromium 和 Firefox 浏览器数据、Windows 凭证、密码管理器、VPN、聊天应用及文档等信息,并针对 51 种加密钱包。该恶意软件还会将窃取数据分批加密传出,以减少本地痕迹;若主要 C2 服务器失效,则可通过 Polygon 上的智能合约获取备用服务器地址。研究人员指出,RevStealer 不建立常规持久化机制,而是倾向于在短时间内完成数据窃取后退出。 https://wublock123.com/news/revstealer-disguised-as-claude-desktop-targets-51-crypto-wallets-11-password-managers-67612(吴说区块链)
+5
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀