claude, Anthropicclaude, Anthropic

Cybercriminelen verspreiden gevaarlijke malware via een vervalste desktopversie van Claude, de populaire AI-assistent van Anthropic. De schadelijke software richt zich op Windows-gebruikers en kan onder meer wachtwoorden, browsergegevens en informatie uit tientallen cryptowallets stelen.

Dat blijkt uit onderzoek van cybersecuritybedrijf Morphisec. De malware heet RevStealer en wordt verspreid via een nep-app met de naam ‘Claude Opus 5 Free Desktop’. Gebruikers denken gratis toegang tot Claude te krijgen, maar installeren in werkelijkheid schadelijke software op hun computer.

Nepversie van Claude gebruikt als lokaas

Volgens Morphisec werd RevStealer eerder verspreid via GitHub en websites waarop cheats voor videogames worden aangeboden. De nieuwe campagne valt op omdat cybercriminelen nu de naam van Anthropic en de populariteit van AI gebruiken om slachtoffers te lokken.

Na installatie doorzoekt RevStealer verschillende onderdelen van de computer op gevoelige informatie. De malware probeert onder meer opgeslagen wachtwoorden, browsercookies en andere browsergegevens buit te maken.

Ook gegevens uit wachtwoordmanagers, VPN-programma’s en software voor toegang op afstand zijn een doelwit. Daarnaast kan RevStealer berichten, screenshots en geselecteerde documenten verzamelen.

De malware probeert ondertussen te voorkomen dat beveiligingsonderzoekers hem ontdekken. Zo controleert RevStealer onder meer het beschikbare geheugen, het aantal processorkernen, de gebruikersnaam en de grafische hardware van een computer.

Ook zoekt de malware naar aanwijzingen dat hij in een speciale testomgeving wordt uitgevoerd. Zulke omgevingen worden door cybersecurityonderzoekers gebruikt om schadelijke software veilig te onderzoeken.

Ontdekt RevStealer iets verdachts, dan wordt de aanval afgebroken. Doorstaat een computer alle controles, dan wordt de schadelijke software onder een willekeurige bestandsnaam opgeslagen en ongemerkt uitgevoerd.

Meer dan 50 cryptowallets zijn doelwit

Voor cryptobezitters vormt RevStealer een extra risico. Volgens de onderzoekers zoekt de malware naar gegevens van meer dan 50 verschillende cryptowallets.

Een wallet is een digitale portemonnee waarmee gebruikers hun cryptomunten beheren. Als criminelen gevoelige walletgegevens weten te bemachtigen, kunnen ze die mogelijk gebruiken om toegang te krijgen tot de digitale bezittingen van het slachtoffer.

Dat maakt de malware vooral gevaarlijk voor mensen die hun cryptowallets gebruiken op dezelfde Windows-computer waarop ze de vervalste Claude-app installeren.

Ook OkoBot richt zich op cryptobezitters

RevStealer is niet de enige recente malware die het op cryptobezitters heeft gemunt. Cybersecuritybedrijf Kaspersky ontdekte onlangs ook een nieuw malwareframework met de naam OkoBot.

OkoBot kan bestanden van cryptowallets, browsergegevens en andere gebruikersinformatie verzamelen. De malware kan daarnaast schadelijke browserextensies installeren en vensters van wallet-applicaties manipuleren. Daarmee kunnen aanvallers proberen digitale bezittingen van slachtoffers te stelen.

Cybercriminelen blijven zo bekende merken en populaire technologie gebruiken om slachtoffers te misleiden. Software die gratis toegang belooft tot betaalde of populaire AI-diensten vormt daarbij een aantrekkelijk lokaas. Het is daarom verstandig om applicaties alleen via officiële websites en betrouwbare downloadkanalen te installeren..

Het bericht Nep-app van populaire AI Claude probeert crypto te stelen verscheen eerst op Newsbit.

Wil je op de hoogte blijven van het laatste nieuws, artikelen en YouTube video’s? Abonneer je dan op onze push-berichten op Telegram of Twitter.
Heb je vragen of wil je in contact komen met andere crypto fanaten join dan onze  Telegram chat!