Recentemente, uma aplicação falsa do Claude para desktop tem sido utilizada para disseminar o RevStealer, um malware do Windows projetado para roubar criptomoedas, senhas e dados de navegação. Segundo um relatório da empresa de cibersegurança Morphisec, o RevStealer já foi distribuído anteriormente por repositórios do GitHub e sites relacionados a cheats de jogos, mas o mais alarmante é o projeto falso intitulado ‘Claude Opus 5 Free Desktop’, que se passa por um desenvolvedor de IA, a Anthropic, prometendo acesso gratuito ao Claude.
Os pesquisadores destacaram que o malware foi desenvolvido para deixar poucas evidências e realiza uma busca em bancos de dados de navegadores, cookies, registros de gerenciadores de senhas, configurações de VPN e acesso remoto, dados de mensagens, capturas de tela e documentos selecionados. O RevStealer também tem como alvo mais de 50 carteiras de criptomoedas.
O funcionamento do malware é astuto: ele verifica se a máquina parece um dispositivo de usuário real antes de liberar seu payload malicioso, analisando a memória disponível, o número de núcleos do processador, nome do host, nome de usuário e hardware gráfico. Além disso, ele monitora por atrasos de depuração típicos de ambientes de análise de malware.
Se o RevStealer detectar algo fora do comum, ele não avança para as próximas etapas de infecção e atividade maliciosa. Mas se o sistema passar por essas verificações, o payload é descriptografado, armazenado sob um nome aleatório e executado de forma discreta.
Esse alerta vem na esteira da descoberta pela empresa russa de cibersegurança Kaspersky de um novo framework de malware voltado para investidores de criptomoedas chamado OkoBot, que pode coletar arquivos de carteiras de criptomoedas, dados de navegação e credenciais de usuários, injetar extensões maliciosas e capturar janelas de aplicativos de carteiras para roubar ativos.
Fiquem atentos e sempre façam a sua própria pesquisa (DYOR) antes de baixar qualquer aplicativo. A segurança é fundamental no mundo cripto!