
Relatório não cita quantas criptomoedas já foram roubadas pelo ataque. Imagem: Tumisu/Pixabay.
Um relatório publicado pela Morphisec na última segunda-feira (31) alerta que golpistas estão utilizando um aplicativo falso do Claude para distribuir um malware que rouba criptomoedas e outros dados de usuários.
Segundo o texto, o aplicativo é apresentado como “Claude Opus 5 Free Desktop”, prometendo acesso gratuito à ferramenta de Inteligência Artificial da Anthropic.
Tal golpe não é novo. Como exemplo, em agosto, outra empresa de segurança descobriu que hackers estão se aproveitando do sucesso do filme ‘A Odisseia’ para distribuir um malware.
A Morphisec explica que o RevStealer tem foco em furtividade, sendo difícil rastreá-lo. Para investidores de criptomoedas, isso é ainda mais preocupante, pois mais de 50 carteiras são monitoradas pela ameaça. A lista inclui nomes como:
Outras carteiras mencionadas são variáveis do Bitcoin e da Electrum.
Explicando o ataque, os especialistas apontam que a vítima baixa um arquivo de aproximadamente 101 MB de um repositório no GitHub com aparência baseada na identidade visual do Claude.
O arquivo executável contém um aplicativo Electron de 64 bits que não abre nenhuma janela ou interface de usuário para fazer verificações sobre o dispositivo.
“Somente depois que essas barreiras são superadas, o carregador descriptografa o recurso incorporado usando AES-256-CBC, grava o payload nativo em um diretório com nome aleatório dentro do AppData, inicia-o de forma oculta e independente e tenta apagar seu próprio arquivo de preparação.”
Outro destaque apontado pela Morphisec é o uso da tecnologia blockchain. Isso porque o malware consulta um contrato inteligente na rede Polygon caso o servidor primário esteja inacessível.
Finalizando, a empresa de segurança afirma que os hackers continuam modernizando e melhorando seus ataques para as ameaças passarem despercebidas por ferramentas.
“Um repositório no GitHub que imita uma empresa de IA hoje pode ser substituído por outra isca amanhã. A prevenção funciona de outra maneira: ela tem como alvo as técnicas de execução das quais a cadeia depende, permanecendo eficaz mesmo quando as variantes mudam.”
Portanto, a Morphisec aponta que o objetivo não é mais detectar de forma rápida, mas sim impedir que ele consiga executar suas funções de roubo desde o início.
Ao usuário final, a recomendação é duvidar de promessas, como acontece neste caso, onde os hackers afirmam que estão disponibilizando o Claude de modo gratuito.