资安公司 Morphisec 披露,一款伪装成“Claude Opus 5 Free Desktop”的恶意 Windows 应用实为信息窃取程序 RevStealer,可针对逾 50 款加密货币钱包、密码管理器及浏览器数据。该程序会先检测运行环境以规避沙箱,通过后将恶意载荷加入 Defender 排除清单,并利用 Polygon 智能合约作为备用通信渠道,窃密后自毁。目前感染人数与损失金额未明,官方 Anthropic 应用未受影响,建议用户仅从官方渠道下载软件。
其他报道 (10条)