
Nepversie van AI-tool Claude verspreidt malware die cryptowallets leeghaalt
Een valse desktopapplicatie van Claude wordt ingezet om RevStealer uit te delen, een schadelijk programma dat zich op Windows-computers nestelt en vervolgens cryptocurrencies, wachtwoorden en browsergegevens steelt. Beveiligingsbedrijf Morphisec ontdekte dat het malware meer dan 50 cryptowallets in het vizier heeft.
Nep-Claude met groot bereik
De valse "Claude Opus 5 Free Desktop" doet zich voor als officiële software van AI-bedrijf Anthropic en lokt gebruikers met beloftes van gratis toegang. Het is niet de eerste distributiekanaal voor RevStealer - het malware circuleerde eerder via GitHub en gamehack-websites - maar wel de meest opvallende.
Wat RevStealer allemaal steelt
Zodra het programma actief is, zoekt het automatisch naar cookies, wachtwoordmanager-data, VPN-instellingen en communicatiebestanden. Ook maakt het schermafbeeldingen en zoekt het naar bepaalde documenten. De primaire doelwit zijn cryptowallets: het malware kan toegang krijgen tot meer dan 50 verschillende portefeuilles.
Voorzichtig testwerk
RevStealer bevat ingebouwde beveiligingscontroles. Het programma scant eerst het systeem op verdachte kenmerken - zoals ongebruikelijk RAM, processor-cores en hardware - en controleert ook op debuggertools die cybersecurity-experts gebruiken. Blijkt de computer verdacht, dan voert het malware geen schadelijke acties uit. Gaat het door de test, dan ontsluit het zijn volledige arsenaal.
Breder malware-landschap
Dit ontdekkingen sluiten aan bij andere recente bedreigingen. Het Russische Kaspersky meldde onlangs OkoBot, een malware-framework gericht op cryptoinvesteerders dat walletbestanden opsnoept en schadelijke browseruitbreidingen inbouwt.