虚假 Claude 桌面应用传播窃取加密货币钱包的恶意软件
Morphisec 的网络安全研究人员发现,GitHub 上正分发着一款名为“Claude Opus 5 Free Desktop”的假应用。该应用会安装针对加密货币钱包的 Revstealer 信息窃取恶意软件。该恶意应用通过提供付费人工智能模型的“免费版本”诱骗用户,同时从 Atomic、Armory、Cake Wallet、Sparrow、Wasabi、Ledger Wallet、Trezor Suite 和 Electrum 等应用中窃取加密的钱包文件,以及浏览器数据库、密码管理器和 VPN 配置。该恶意软件会在不解密钱包文件的情况下复制这些文件,这意味着攻击者需要弱密码短语或被盗凭据才能访问资金。此次发现正值 Anthropic 于 9 月 1 日发布 Fable 5.1 和 Mythos 5.1 之际,研究人员警告称,对人工智能工具的需求已成为诈骗者的“一级社会工程攻击面”。 Revstealer 恶意软件在不解密的情况下复制加密的钱包文件 据 Morphisec 称,钱包文件会按原样复制,并可能在上传前进行压缩。研究人员表示,在这一阶段不会执行特定于产品的密码恢复、助记词
Ethan Brooks·09-03 08:41
