假冒Claude桌面应用携带RevStealer,加密钱包数据面临哪些窃取风险?
Morphisec 披露假冒 Claude 桌面应用传播 RevStealer 木马,可窃取 50 余种加密钱包数据及敏感信息;卡巴斯基同时曝光 OkoBot 框架威胁,加密货币用户需关注相关风险特征。
- RevStealer
- OkoBot
- 加密钱包安全
- 恶意软件
- Morphisec
据 Cointelegraph 报道,网络安全公司 Morphisec 发现,一款伪装成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面应用正在传播 Windows 平台恶意软件 RevStealer。该软件以免费桌面版为诱饵,诱导用户下载安装后实施数据窃取。
RevStealer 恶意软件特征与危害
RevStealer 能够窃取超过 50 种类型的加密货币钱包数据,同时收集浏览器密码、Cookie、VPN 配置、消息日志以及截图等敏感信息。该木马具备反检测机制,在执行前会对目标设备进行环境检查;一旦检测到调试环境或虚拟环境特征,便会停止运行,以规避安全分析与沙箱检测。
OkoBot 框架同步威胁加密货币投资者
俄罗斯网络安全公司卡巴斯基亦披露了另一款针对加密货币投资者的新型恶意软件框架 OkoBot。该框架能够收集钱包文件、注入恶意浏览器扩展,并捕获钱包应用程序窗口,从而实施资产窃取。
风险识别与环境检测特征
当前针对加密货币用户的恶意软件呈现双重路径:一方面,RevStealer 借助仿冒知名 AI 应用进行钓鱼传播,并在运行前执行环境检查以提升隐蔽性;另一方面,OkoBot 通过钱包文件获取、恶意扩展注入及界面截图等多手段扩大攻击面。两者均指向加密资产存储与使用环节的安全威胁。