BlockBeats ニュース、9月1日、サイバーセキュリティ企業 Morphisec は、Anthropic の Claude デスクトップアプリを装った悪意のあるプログラムが Windows マルウェア RevStealer を拡散していると報告した。攻撃者は「Claude Opus 5 Free Desktop」という名目でユーザーにダウンロードとインストールを誘導している。
情報によると、RevStealer はブラウザのパスワード、Cookie、パスワードマネージャーのデータ、VPN およびリモートアクセス設定、インスタントメッセージングデータ、スクリーンショット、特定のドキュメントを窃取でき、50 種類以上の暗号通貨ウォレットを標的にしている。このマルウェアはまた、デバイスのメモリ、CPU コア数、ユーザー名、ホスト名、グラフィックカードなどの情報をチェックして、実際のユーザー環境かどうかを判断する逆解析メカニズムを備えており、デバッグや仮想化環境を検出すると、その後の悪意のある動作を停止する可能性がある。
Morphisec は、RevStealer が以前にも GitHub リポジトリやゲームチート関連サイトを通じて拡散されたことがあると述べている。研究者は、ユーザーが非公式チャネルから Claude などの AI アプリをダウンロードすることを避け、「無料プレミアム版」や「クラック版」を提供すると主張するインストーラーに特に警戒すべきだと注意を促している。