
Hackers maken gebruik van de hype rond de Claude AI-agent om een nieuwe Windows-infostealer te verspreiden die zich voordoet als een gratis desktopversie van Claude Opus 5 van Anthropic.
Cybersecuritybedrijf Morphisec ontdekte neppe Claude-apps die via GitHub-repositories en andere websites worden gepromoot. Slachtoffers worden aangemoedigd om een applicatie van ongeveer 100 MB te downloaden die gratis toegang tot Claude Opus 5 belooft. In werkelijkheid wordt bij de installatie malware genaamd RevStealer geïnstalleerd.
Zodra RevStealer actief is, probeert de malware beveiligingstools te omzeilen en allerlei gevoelige informatie te stelen. De malware richt zich onder meer op wachtwoorden en andere browsergegevens, Windows-inloggegevens, wachtwoordmanagers zoals 1Password, Bitwarden en LastPass en meer dan 50 cryptowallets.
De malware kan ook VPN- en inloggegevens voor toegang op afstand, gegevens uit berichtenapps, de inhoud van het klembord, screenshots en geselecteerde documenten verzamelen.
RevStealer is zo ontworpen dat detectie en onderzoek moeilijker worden. De malware controleert onder andere of deze in een beveiligingssandbox wordt uitgevoerd en probeert zo min mogelijk sporen achter te laten. Als de primaire server wordt uitgeschakeld, kan RevStealer via een blockchain-smartcontract ook alternatieve servers ophalen die door de aanvallers worden beheerd.
Deze campagne is opnieuw een grootschalige poging van hackers om schadelijke software via populaire programma’s te verspreiden. Vorige week bleek een gelekte versie van de langverwachte videogame GTA VI die via torrents werd verspreid malware te bevatten. Ook AI-tools waren eerder al het doelwit. Zo gebruikten cybercriminelen nepwebsites en -apps van de Perplexity-browser om malware en spyware te verspreiden..









