Под видом десктопного приложения Claude распространяется вредоносное ПО RevStealer. Этот софт охотится за криптоактивами и сопутствующими данными, повышая риск компрометации кошельков и учетных записей пользователей.

Что случилось

Появилось фейковое приложение Claude, через которое распространяется малварь RevStealer. Цель атак — кража криптовалюты и сопутствующих данных, необходимых для доступа к аккаунтам и активам.

Что именно крадёт RevStealer

Вредонос нацелен на широкий спектр данных и кошельков:

  • более 50 криптокошельков;
  • пароли и cookies браузеров;
  • данные мессенджеров;
  • отдельные документы на устройстве.

Такой набор позволяет атакующим расширять вектор доступа и повышать вероятность успешного вывода средств.

Как защититься

Если вы храните или управляете криптоактивами с компьютера, избегайте установки непроверенных десктопных клиентов. Загружайте софт только с официальных страниц продукта, перепроверьте домен и цифровую подпись установщика. Храните сид-фразы и приватные ключи офлайн, разграничивайте рабочие и «криптовалютные» окружения, используйте многофакторную аутентификацию и регулярно меняйте пароли. Полезно минимизировать хранение автозаполнений в браузере и отключать ненужные расширения.

При малейших признаках компрометации изолируйте устройство от сети, переведите средства на безопасные адреса и обновите все учетные данные.