BlockBeats tin tức, ngày 1 tháng 9, công ty an ninh mạng Morphisec báo cáo rằng một phần mềm độc hại giả dạng ứng dụng desktop Claude của Anthropic đang phát tán mã độc Windows RevStealer, kẻ tấn công dụ người dùng tải xuống và cài đặt với tên gọi "Claude Opus 5 Free Desktop".
Được biết, RevStealer có thể đánh cắp mật khẩu trình duyệt, Cookie, dữ liệu trình quản lý mật khẩu, cấu hình VPN và truy cập từ xa, dữ liệu tin nhắn tức thời, ảnh chụp màn hình và các tài liệu cụ thể, đồng thời nhắm mục tiêu vào hơn 50 loại ví tiền điện tử. Phần mềm độc hại này còn có cơ chế chống phân tích, có thể xác định xem có đang ở môi trường người dùng thực hay không bằng cách kiểm tra bộ nhớ thiết bị, số lượng lõi CPU, tên người dùng, tên máy chủ và thông tin card đồ họa; nếu phát hiện môi trường gỡ lỗi hoặc ảo hóa, nó có thể dừng các hành vi độc hại tiếp theo.
Morphisec cho biết, RevStealer trước đây cũng đã từng phát tán qua kho lưu trữ GitHub và các trang web liên quan đến phần mềm gian lận game. Các nhà nghiên cứu nhắc nhở rằng người dùng nên tránh tải xuống các ứng dụng AI như Claude từ các kênh không chính thức, đặc biệt cảnh giác với các trình cài đặt tuyên bố cung cấp "phiên bản cao cấp miễn phí" hoặc "bản bẻ khóa".
