September 01, 13:56
Gefälschte Claude-App verbreitet RevStealer-Malware
Fake Claude app spreads RevStealer crypto malware
Cointelegraph

Eine gefälschte Claude-Desktopanwendung wird zur Verbreitung von RevStealer eingesetzt, einer Windows-Malware. RevStealer zielt auf mehr als 50 Kryptowallets ab. Die Malware durchsucht Browserpasswörter und Cookies. Sie durchsucht außerdem Einträge von Passwortmanagern sowie VPN- und Fernzugriffseinstellungen. RevStealer sammelt Messaging-Daten, Screenshots und ausgewählte Dokumente. Morphisec erklärte in einem am Montag veröffentlichten Bericht, dass sich die Malware zuvor über GitHub-Repositories und Websites mit Themen rund um Spiel-Cheats verbreitet habe. Das gefälschte Projekt heißt „Claude Opus 5 Free Desktop“. Das Projekt gibt sich als der KI-Entwickler Anthropic aus und verspricht kostenlosen Zugang zu Claude. RevStealer prüft den verfügbaren Speicher, bevor es seine Payload freischaltet. Es prüft die Zahl der Prozessorkerne, den Hostnamen, den Benutzernamen und die Grafikhardware. Außerdem überwacht es Debugging-Verzögerungen, die mit Umgebungen zur Malware-Analyse verbunden sind. Erkennt RevStealer ungewöhnliche Bedingungen, setzt es die späteren Infektionsphasen nicht fort. Besteht das System die Prüfungen, entschlüsselt die Malware ihre Payload. Sie speichert die Payload unter einem zufälligen Namen und führt sie verdeckt aus. Kaspersky entdeckte außerdem OkoBot, ein Malware-Framework, das auf Kryptowährungsinvestoren abzielt. OkoBot kann Dateien von Kryptogeld-Wallets, Browserdaten und Zugangsdaten von Nutzern abgreifen. Es kann bösartige Erweiterungen einschleusen. Außerdem kann es Fenster von Wallet-Anwendungen aufnehmen, um Vermögenswerte zu stehlen.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.