Aplicația falsă „Claude Opus” ascunde malware-ul RevStealer: peste 50 de portofele cripto compromise
Troianul RevStealer a furat peste 50 de portofele crypto!
Un program desktop contrafacut, care se dă drept „Claude Opus 5 Free Desktop”, circulă pe PC-urile cu Windows. În spatele interfeței lucioase se ascunde troianul RevStealer.
Știri de ultimă oră:
Cercetătorii în securitate confirmă că pachetul malițios a compromis deja peste cincizeci de portofele de criptomonede, alături de manageri de parole și browsere web populare, furând chei private și credențiale de acces.
Campania a fost identificată pentru prima dată la începutul lunii august 2026 și pare a fi distribuită prin site-uri de descărcare false și rețele peer-to-peer.
Instalatorul fals pentru Claude este conceput să arate identic cu software-ul oficial de asistență AI, completat cu branding și o interfață rafinată. Odată ce utilizatorul rulează programul, acesta plasează discret sarcina de lucru (payload) RevStealer în folderul de pornire al sistemului.
Malware-ul scanează apoi fișierele de portofel, stocurile de parole din browsere și bazele de date ale credențialelor, extrăgând datele către servere de comandă și control situate în Europa de Est.
Cercetătorii suspectează că operațiunea este motivată financiar, vizând colectarea activelor cripto înainte ca victimele să observe lipsa fondurilor.
RevStealer utilizează o abordare în mai multe etape pentru a evita detectarea. Inițial, se înregistrează ca un serviciu Windows legitim, obținând privilegii elevate.
Cum furtă RevStealer cheile private din portofelele cripto?
Apoi, folosește tehnici de injecție de cod pentru a-și ascunde procesele de la managerii standard de sarcini. Malware-ul criptează și traficul de ieșire, făcând detectarea bazată pe rețea dificilă.
„Utilizarea unei aplicații AI de încredere ca vector de livrare este deosebit de ingenioasă”, spune Maya Patel, analist senior la CyberGuard Labs.
„Utilizatorii sunt mai predispuși să creadă în software-ul care promite câștiguri de productivitate, mai ales când pare a veni de la o marcă respectabilă.”
Răspândirea campaniei este amplificată de prezența pe site-urile de torrent și prin postări pe rețelele sociale care promit acces gratuit la funcțiile premium ale Claude. Victimele raportează că instalatorul solicită drepturi de administrator, un pas pe care mulți îl neglijează în graba de a încerca noul instrument.
Odată instalat, malware-ul poate rămâne inactiv timp de zile, activându-se doar după ce utilizatorul se autentifică într-un portofel sau manager de parole, reducând astfel șansele de detectare timpurie.
Deținerea de criptomonede atrage cibercriminalii deoarece pot fi transferate rapid și sunt greu de urmărit. RevStealer caută specific fișierele de portofel asociate cu Bitcoin, Ethereum și platformele emergente DeFi. În mai multe cazuri documentate, portofelele furate conțineau active combinate cu valoare de peste 2 milioane de dolari. Malware-ul extrage și cheile API din boturi de tranzacționare populare, permițând atacatorilor să execute tranzacții în numele victimelor.
Impactul acestei campanii poate fi sever. Utilizatorii care au instalat aplicația falsă Claude pot descoperi tranzacții neautorizate în câteva săptămâni, iar recuperarea criptomonedelor furate este rar posibilă.
Firmele de securitate recomandă eliminarea imediată a software-ului contrafacut, o scanare completă a sistemului cu instrumente antivirus actualizate și rotirea tuturor parolilor și cheilor de portofel.
De ce RevStealer fuge de apărarea PC-ului tău?
Investigațiile în curs vizează desființarea infrastructurii de comandă și control și aducerea operatorilor în fața justiției.
Ce trebuie să fac dacă suspectez RevStealer pe calculator?
Rulează o scanare cu un antivirus reputabil, deconectează-te de la internet și schimbă parolele pentru toate conturile afectate. Ia în considerare restaurarea sistemului dintr-o copie de rezervă curată.
Mai pot folosi software-ul legitim Claude AI în siguranță?
Da, dar descarcă-l doar de pe site-ul oficial sau din magazinele de aplicații de încredere. Verifică semnătura digitală a editorului înainte de instalare.
Cum pot proteja portofelele de criptomonede de amenințări similare?
Păstrează cheile în portofele hardware, activează autentificarea în doi pași și ține portofelele software offline când nu le folosești. Actualizează regulat software-ul de securitate și evită descărcarea executabilelor necunoscute.
Alte știri: