Una aplicación de escritorio falsa que imita al asistente de inteligencia artificial Claude está siendo utilizada para distribuir RevStealer, un malware para Windows diseñado para robar criptomonedas, contraseñas y datos del navegador.
Según un informe publicado por la firma de ciberseguridad Morphisec, el vector de ataque más importante es un proyecto fraudulento denominado «Claude Opus 5 Free Desktop» que suplanta la identidad de Anthropic, la empresa desarrolladora del modelo, prometiendo acceso gratuito al servicio.
RevStealer está diseñado para dejar el menor rastro posible. Rastrea bases de datos de navegadores, cookies, registros de gestores de contraseñas, configuraciones de VPN y acceso remoto, datos de mensajería, capturas de pantalla y documentos seleccionados. Además, apunta a más de 50 wallets de criptomonedas.
Antes de activar su payload malicioso, el falso Claude verifica si el equipo corresponde a un usuario real analizando la memoria disponible, los núcleos del procesador, el hostname, el nombre de usuario y el hardware gráfico. Si detecta condiciones propias de un entorno de análisis, detiene la infección sin avanzar a etapas posteriores.
Fuente: https://www.morphisec.com/blog/revstealer-silence-is-its-greatest-weapon/
Disclaimer: Las Noticias Flash de Crypto Economy se elaboran a partir de fuentes oficiales y públicas verificadas por nuestro equipo editorial. Su propósito es informar de forma rápida sobre hechos relevantes del ecosistema cripto y blockchain.
Esta información no constituye asesoramiento financiero ni recomendación de inversión. Recomendamos verificar siempre los canales oficiales de cada proyecto antes de tomar decisiones relacionadas





