Newsbit
Bekijk de app
Bekijk

Cybercriminelen verspreiden gevaarlijke malware via een vervalste desktopversie van Claude, de populaire AI-assistent van Anthropic. De schadelijke software richt zich op Windows-gebruikers en kan onder meer wachtwoorden, browsergegevens en informatie uit tientallen cryptowallets stelen.

Dat blijkt uit onderzoek van cybersecuritybedrijf Morphisec. De malware heet RevStealer en wordt verspreid via een nep-app met de naam โ€˜Claude Opus 5 Free Desktopโ€™. Gebruikers denken gratis toegang tot Claude te krijgen, maar installeren in werkelijkheid schadelijke software op hun computer.

Nepversie van Claude gebruikt als lokaas

Volgens Morphisec werd RevStealer eerder verspreid via GitHub en websites waarop cheats voor videogames worden aangeboden. De nieuwe campagne valt op omdat cybercriminelen nu de naam van Anthropic en de populariteit van AI gebruiken om slachtoffers te lokken.

Na installatie doorzoekt RevStealer verschillende onderdelen van de computer op gevoelige informatie. De malware probeert onder meer opgeslagen wachtwoorden, browsercookies en andere browsergegevens buit te maken.

Ook gegevens uit wachtwoordmanagers, VPN-programma’s en software voor toegang op afstand zijn een doelwit. Daarnaast kan RevStealer berichten, screenshots en geselecteerde documenten verzamelen.

De malware probeert ondertussen te voorkomen dat beveiligingsonderzoekers hem ontdekken. Zo controleert RevStealer onder meer het beschikbare geheugen, het aantal processorkernen, de gebruikersnaam en de grafische hardware van een computer.

Ook zoekt de malware naar aanwijzingen dat hij in een speciale testomgeving wordt uitgevoerd. Zulke omgevingen worden door cybersecurityonderzoekers gebruikt om schadelijke software veilig te onderzoeken.

Ontdekt RevStealer iets verdachts, dan wordt de aanval afgebroken. Doorstaat een computer alle controles, dan wordt de schadelijke software onder een willekeurige bestandsnaam opgeslagen en ongemerkt uitgevoerd.

Meer dan 50 cryptowallets zijn doelwit

Voor cryptobezitters vormt RevStealer een extra risico. Volgens de onderzoekers zoekt de malware naar gegevens van meer dan 50 verschillende cryptowallets.

Een wallet is een digitale portemonnee waarmee gebruikers hun cryptomunten beheren. Als criminelen gevoelige walletgegevens weten te bemachtigen, kunnen ze die mogelijk gebruiken om toegang te krijgen tot de digitale bezittingen van het slachtoffer.

Dat maakt de malware vooral gevaarlijk voor mensen die hun cryptowallets gebruiken op dezelfde Windows-computer waarop ze de vervalste Claude-app installeren.

Ook OkoBot richt zich op cryptobezitters

RevStealer is niet de enige recente malware die het op cryptobezitters heeft gemunt. Cybersecuritybedrijf Kaspersky ontdekte onlangs ook een nieuw malwareframework met de naam OkoBot.

OkoBot kan bestanden van cryptowallets, browsergegevens en andere gebruikersinformatie verzamelen. De malware kan daarnaast schadelijke browserextensies installeren en vensters van wallet-applicaties manipuleren. Daarmee kunnen aanvallers proberen digitale bezittingen van slachtoffers te stelen.

Cybercriminelen blijven zo bekende merken en populaire technologie gebruiken om slachtoffers te misleiden. Software die gratis toegang belooft tot betaalde of populaire AI-diensten vormt daarbij een aantrekkelijk lokaas. Het is daarom verstandig om applicaties alleen via officiรซle websites en betrouwbare downloadkanalen te installeren..

Partnercontent

Ontvang โ‚ฌ20 aan XRP gratis bij Bitvavo

Wil je XRP kopen? Nieuwe gebruikers van Bitvavo kunnen via Newsbit tijdelijk 20 euro aan XRP gratis ontvangen.

Maak een account aan, rond de verificatie af en handel binnen zeven dagen voor minimaal 100 euro. Daarna ontvang je 20 euro aan XRP als welkomstbonus.

Claim โ‚ฌ20 gratis XRP bij Bitvavo.

Let op: Voorwaarden zijn van toepassing. Handelen in crypto brengt risicoโ€™s met zich mee. Je kunt je inleg verliezen.

Claim โ‚ฌ20 aan XRP Je wordt doorgestuurd naar bitvavo.com
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.


bitvavo-mark-and-logo-grey

Wees als eerste op de hoogte van het laatste Crypto Nieuws

Hacker Cyberattack

Eรฉn verkeerde plak en je crypto was weg: botnet Sality opgerold

Hacker Cyberattack
Cronos Logo
Noord korea, Pyongyang
Meer Hack nieuws

Meest gelezen

kale man
explosie bij olie raffinaderij
tim cook