Фейковый десктоп-клиент Claude крадёт криптокошельки через RevStealer

Мошенники распространяют вредоносное ПО RevStealer под видом десктоп-приложения ИИ-ассистента Claude. Вредонос нацелен на кражу данных из более чем 50 криптокошельков, а также паролей браузера, файлов cookie и переписки в мессенджерах.

Какие данные вытягивает RevStealer из заражённой системы

RevStealer — это стилер, который после запуска на компьютере жертвы собирает конфиденциальные данные и отправляет их злоумышленникам. Помимо криптовалютных кошельков, программа извлекает сохранённые пароли и cookies из браузеров.

Напомним, что на этой неделе хакеры уже развернули массированную фишинговую кампанию против почти миллиона криптоинвесторов.

В зоне риска оказываются данные мессенджеров и отдельные документы с устройства. Такой набор позволяет атакующим не только опустошить счета в криптовалюте, но и получить доступ к аккаунтам жертвы для дальнейших атак.

Как фейковый установщик Claude попадает на компьютеры жертв

Злоумышленники маскируют вредонос под официальный десктоп-клиент Claude, который ещё не выпущен для всех платформ. Жертвы скачивают поддельный установочный файл, после чего на их устройство проникает RevStealer.

Пользователям рекомендуется загружать программное обеспечение только с официальных сайтов разработчиков и проверять цифровые подписи файлов перед установкой. Подозрительные ссылки из рассылок и рекламных объявлений — основной вектор заражения.

Ранее «Сбер» уже запускал ИИ-агентов для автоматической охоты на фишинговые сайты.

Не скачивайте десктоп-версию Claude со сторонних ресурсов — официального релиза для всех платформ пока нет.

Эксперты по безопасности советуют хранить крупные суммы в аппаратных кошельках, которые не взаимодействуют с заражённой системой. Для повседневных транзакций лучше завести отдельный «горячий» кошелёк с минимальным балансом.

Почему атака на Claude продолжает тренд фишинга на ИИ-сервисах

Атака с использованием RevStealer продолжает тренд на фишинговые схемы, эксплуатирующие популярность ИИ-сервисов. Ранее злоумышленники уже маскировали вредоносы под ChatGPT и другие нейросети, используя интерес пользователей к новым технологиям.

Кража данных из мессенджеров и браузеров делает атаку комплексной: даже если жертва не хранит криптовалюту, полученные пароли могут быть использованы для взлома биржевых аккаунтов или восстановления доступа к кошелькам через почту.

После инцидента пользователям стоит сменить пароли от всех важных сервисов и включить двухфакторную аутентификацию. Проверка устройства антивирусом с актуальными базами также обязательна для минимизации последствий. Останется ли десктоп-клиент Claude под прицелом атакующих после официального релиза — пока открытый вопрос.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться