Um aplicativo falso de desktop do Claude está distribuindo o RevStealer, malware para Windows criado para roubar criptomoedas, senhas e dados de navegador. O código também busca cookies, dados de mensagens, capturas de tela e documentos selecionados.
Segundo a empresa de cibersegurança Morphisec, o esquema passou por repositórios do GitHub e sites com temática de trapaças para jogos, mas o caso mais recente usa um projeto falso chamado “Claude Opus 5 Free Desktop”. A página finge ser da Anthropic e promete acesso gratuito ao Claude.
O RevStealer procura bancos de dados de navegadores, registros de gerenciadores de senhas, configurações de VPN e acesso remoto. Também tem como alvo mais de 50 carteiras de criptomoedas.
Para quem usa cripto no Brasil, o risco é direto: se a máquina estiver comprometida, carteiras, credenciais de corretoras e até dados de login podem ser capturados antes mesmo de você perceber.
O malware ainda tenta identificar se está rodando em uma máquina real antes de agir, analisando memória disponível, número de núcleos do processador, nome do host, nome de usuário e hardware gráfico. Ele também observa atrasos de depuração típicos de ambiente de análise de malware.




