Aplicação falsa do Claude distribui malware RevStealer para roubar criptomoedas
Fonte: Cointelegraph·Publicado em 01/09/2026 às 14:00

Uma aplicação de desktop contrafacta do Claude está a servir como veículo de distribuição para o RevStealer, um malware sofisticado concebido especificamente para efectuar o roubo de criptomoedas, credenciais e informações armazenadas em navegadores. De acordo com relatos de segurança, o RevStealer implementa mecanismos avançados de detecção antes de ativar a sua carga maliciosa.
O malware efectua uma análise detalhada do dispositivo alvo, examinando parâmetros como memória disponível, número de núcleos de processador, nome do computador, identificador do utilizador e especificações do hardware gráfico. Adicionalmente, o software monitoriza a existência de atrasos típicos associados a ambientes de análise de malware, uma técnica comum entre autores de malware para evitar detecção durante investigações de segurança.
Caso o RevStealer identifique qualquer anomalia durante estas verificações, interrompe o processo de infecção sem prosseguir para fases posteriores. Se o sistema passar por estas validações, o RevStealer desencripta a sua carga útil, armazena-a sob uma denominação aleatória e procede à sua execução encoberta no dispositivo comprometido.
Esta descoberta segue-se à identificação, pela empresa de cibersegurança russa Kaspersky, de um novo framework de malware chamado OkoBot que igualmente tem como alvo investidores em criptomoedas. O OkoBot apresenta capacidades ainda mais abrangentes, incluindo a extracção de ficheiros de carteiras digitais, dados de navegadores, credenciais de utilizadores, injeção de extensões maliciosas e captura de janelas de aplicações de carteiras para efectuar roubo de activos.
Conforme reportado pela Cointelegraph, estas descobertas reforçam a tendência crescente de ataques direcionados especificamente contra detentores de criptomoedas, utilizando vetores de distribuição cada vez mais sofisticados. A utilização de aplicações falsificadas de software conhecido, como é o caso do Claude, aumenta a probabilidade de sucesso destes ataques ao explorar a confiança dos utilizadores em marcas estabelecidas.
A natureza destas ameaças sublinha a importância crítica da vigilância e da adopção de práticas robustas de segurança entre utilizadores de criptomoedas. O reforço de medidas de autenticação, a desconfiança em relação a downloads de fontes não oficiais e a manutenção de software de segurança actualizado constituem protecções fundamentais contra este tipo de ameaças.

