安全 警惕假 Claude 桌面應用盜幣:RevStealer 木馬竊取 50+ 加密錢包
安全木馬AI應用防釣魚風險提示
一句話速覽:資安公司 Morphisec 揭露,一款冒充 Anthropic「Claude Opus 5 Free Desktop」的假冒桌面應用正在傳播 Windows 惡意軟體 RevStealer,可竊取 50 多種加密錢包與瀏覽器憑證。
事件要點
- 攻擊方式:不法分子在 GitHub 上偽裝成 Anthropic 官方專案,提供所謂「免費版 Claude」,誘導使用者下載安裝惡意桌面應用。
- 惡意軟體:RevStealer 是針對 Windows 的資訊竊取木馬,目標包括 50+ 加密貨幣錢包,以及瀏覽器密碼、Cookie、密碼管理器紀錄、VPN 設定、通訊紀錄與部分文件。
- 隱蔽手法:木馬在執行有效載荷後會清除自身痕跡,降低被發現的機率,一般使用者更難察覺。
- 警示意義:AI 工具熱度高,搜尋「免費 Claude 下載」類關鍵字的使用者容易成為目標,加密資產持有者風險尤高。
觀察與提示
- 任何軟體都只從官方網站或官方應用商店下載;AI 工具亦然,正規管道不會用「免費破解版」當誘餌。
- 核對來源:下載頁網域、專案發布者、憑證簽名、安裝前檔案雜湊,都是辨識假冒應用的關鍵檢查點。
- 加密資產安全底線:助記詞與私鑰絕不要輸入任何非官方頁面或桌面程式;發現異常應立即轉移資產。交易所 App 請只從幣安官方下載頁或歐易官方下載頁取得,並用官網驗證與防釣魚清單逐項核對。
常見問題
如何辨識假冒的 Claude 應用? 官方 Claude 只在 Anthropic 官方網站與正規應用商店發行;任何以「免費版/破解版」名義提供的安裝包都值得警惕,安裝前核對網域、發布者與簽名。
安裝可疑軟體、錢包可能被盜怎麼辦? 立即斷網、在另一台乾淨裝置上轉移資產(先轉大額),掃描查殺後更換所有相關密碼,並考慮凍結受影響帳戶。
風險提示
本文基於資安公司報告與公開報導整理(2026-09-01)。木馬變種更新快,請以官方資安公告為準;任何情況下都不要向非官方管道透露助記詞、私鑰或密碼。
相關幣種
相關資訊
幣安 幣安上線美股與ETF期權交易,加密帳戶直達傳統市場
幣安宣布上線 1000+ 檔美股與 ETF 的實物交割期權,8 月傳統資產永續合約交易量約 4330 億美元;本文為事件解讀,不構成投資建議。
比特幣 比特幣月度收官震盪,市場聚焦九月宏觀窗口
比特幣在 8 月收官階段震盪加劇,市場焦點轉向九月的宏觀數據與聯準會利率預期;本文為事件觀察,不構成投資建議。
DeFi Cronos 網路因 Tectonic 安全事件暫停:DeFi 風險再敲警鐘
Cronos 網路在 Tectonic 協議疑似遭攻擊後暫停,涉及金額預估約 7500 萬美元;本文整理事件觀察與個人資產安全提示。
風險提示:加密資產價格波動大,本文僅供資訊參考,不構成投資建議。