安全 警惕假 Claude 桌面应用盗币:RevStealer 木马窃取 50+ 加密钱包
安全木马AI应用防钓鱼风险提示
一句话速览:网络安全公司 Morphisec 披露,一款冒充 Anthropic「Claude Opus 5 Free Desktop」的假冒桌面应用正在传播 Windows 恶意软件 RevStealer,可窃取 50 多种加密钱包与浏览器凭据。
事件要点
- 攻击方式:不法分子在 GitHub 上伪装成 Anthropic 官方项目,提供所谓「免费版 Claude」,诱导用户下载安装恶意桌面应用。
- 恶意软件:RevStealer 是面向 Windows 的信息窃取木马,目标包括 50+ 加密货币钱包,以及浏览器密码、Cookie、密码管理器记录、VPN 设置、通讯记录与部分文档。
- 隐蔽手法:木马在执行有效载荷后会清除自身痕迹,降低被发现的概率,普通用户更难察觉。
- 警示意义:AI 工具热度高,搜索”免费 Claude 下载”类关键词的用户容易成为目标,加密资产持有者风险尤高。
观察与提示
- 任何软件都只从官方网站或官方应用商店下载;AI 工具同样如此,正规渠道不会用”免费破解版”做诱饵。
- 核对来源:下载页域名、项目发布者、证书签名、安装前文件哈希,都是识别假冒应用的关键检查点。
- 加密资产安全底线:助记词与私钥绝不要输入任何非官方页面或桌面程序;发现异常及时转移资产。交易所 App 请只从币安官方下载页或欧易官方下载页获取,并用官网验证与防钓鱼清单逐项核对。
常见问题
如何识别假冒的 Claude 应用? 官方 Claude 只在 Anthropic 官方网站与正规应用商店分发;任何以”免费版/破解版”名义提供的安装包都值得警惕,安装前核对域名、发布者与签名。
装了可疑软件、钱包可能被盗怎么办? 立即断网、在另一台干净设备上转移资产(先转大额),扫描查杀后更换所有相关密码,并考虑冻结受影响账户。
风险提示
本文基于安全公司报告与公开报道整理(2026-09-01)。木马变种更新快,请以官方安全公告为准;任何情况下不要向非官方渠道透露助记词、私钥或密码。
相关币种
相关资讯
币安 币安上线美股与ETF期权交易,加密账户直达传统市场
币安宣布上线 1000+ 只美股与 ETF 的实物交割期权,8 月传统资产永续合约交易量约 4330 亿美元;本文为事件解读,不构成投资建议。
比特币 比特币月度收官震荡,市场聚焦九月宏观窗口
比特币在 8 月收官阶段震荡加剧,市场焦点转向九月的宏观数据与美联储利率预期;本文为事件观察,不构成投资建议。
DeFi Cronos 网络因 Tectonic 安全事件暂停:DeFi 风险再敲警钟
Cronos 网络在 Tectonic 协议疑似遭攻击后暂停,涉及金额预估约 7500 万美元;本文梳理事件观察与个人资产安全提示。
风险提示:加密资产价格波动大,本文仅供信息参考,不构成投资建议。