网络安全公司Morphisec报告,一款伪装成Anthropic旗下Claude桌面应用的恶意程序RevStealer正在Windows平台上传播,诱导用户下载安装。该恶意软件能窃取浏览器密码、Cookie、密码管理器数据、VPN配置及截图等,并针对超过50种加密货币钱包发起攻击。RevStealer还具备反分析机制,可检测虚拟化或调试环境以规避检测。此前该恶意软件曾通过GitHub和游戏外挂网站传播。安全专家提醒用户避免从非官方渠道下载AI应用,警惕免费高级版或破解版安装程序。
其他报道 (7条)