BlockBeats รายงานว่า เมื่อวันที่ 1 กันยายน บริษัทความปลอดภัยทางไซเบอร์ Morphisec เปิดเผยว่า แอปพลิเคชันเดสก์ท็อปปลอมที่ปลอมแปลงเป็น Claude ของ Anthropic กำลังแพร่กระจายมัลแวร์ Windows ชื่อ RevStealer โดยผู้โจมตีใช้ชื่อ "Claude Opus 5 Free Desktop" เพื่อหลอกล่อให้ผู้ใช้ดาวน์โหลดและติดตั้ง
据悉 RevStealer สามารถขโมยรหัสผ่านเบราว์เซอร์ คุกกี้ ข้อมูลตัวจัดการรหัสผ่าน การกำหนดค่า VPN และการเข้าถึงระยะไกล ข้อมูลการส่งข้อความด่วน ภาพหน้าจอ และเอกสารเฉพาะ และกำหนดเป้าหมายกระเป๋าเงินคริปโตเคอเรนซีมากกว่า 50 ประเภท มัลแวร์นี้ยังมีกลไกต่อต้านการวิเคราะห์ โดยสามารถตรวจสอบหน่วยความจำอุปกรณ์ จำนวนคอร์ CPU ชื่อผู้ใช้ ชื่อโฮสต์ และการ์ดจอ เพื่อ判断ว่าอยู่ในสภาพแวดล้อมผู้ใช้จริงหรือไม่ หากตรวจพบสภาพแวดล้อมการดีบักหรือการจำลองเสมือน อาจหยุดพฤติกรรมที่เป็นอันตรายต่อไป
Morphisec ระบุว่า ก่อนหน้านี้ RevStealer ยังเคยแพร่กระจายผ่านคลัง GitHub และเว็บไซต์ที่เกี่ยวข้องกับโปรแกรมเสริมเกม นักวิจัยเตือนว่า ผู้ใช้ควรหลีกเลี่ยงการดาวน์โหลดแอปพลิเคชัน AI เช่น Claude จากช่องทางที่ไม่เป็นทางการ โดยเฉพาะอย่างยิ่งควรระวังโปรแกรมติดตั้งที่อ้างว่าให้ "เวอร์ชันพรีเมียมฟรี" หรือ "เวอร์ชัน破解"
