Cointelegraph
DOGE$0.08258 0.40%
TRX$0.3253 2.14%
LINK$11.41 0.61%
ZEC$855.16 1.68%
ADA$0.1998 2.00%
XRP$1.37 0.33%
ETH$2,444.85 0.95%
BTC$77,905.24 0.77%
XMR$511.81 1.24%
BNB$686.64 0.36%
XLM$0.1783 1.33%
SOL$102.02 0.97%
HYPE$83.30 1.51%
Geschrieben von Adrian ZmudzinskiAutorÜberprüft von Yohan YuRedakteur

Gefälschte Claude-Desktop-App verbreitet Malware zum Diebstahl von Kryptowährungen

Die aktuellsten NachrichtenVeröffentlicht1. Sept. 2026

RevStealer zielt neben Browser-Passwörtern, Cookies, Messaging-Daten und ausgewählten Dokumenten auf mehr als 50 Krypto-Wallets ab.

malware

Berichten zufolge wird eine gefälschte Claude-Desktop-Anwendung eingesetzt, um RevStealer zu verbreiten, eine für Windows entwickelte Malware, die darauf ausgelegt ist, Krypto-, Passwort- und Browserdaten zu stehlen.

Laut einem am Montag veröffentlichten Bericht des Cybersicherheitsunternehmens Morphisec wurde RevStealer zuvor über GitHub-Repositories und auf Spiele-Cheats ausgerichteten Websites verbreitet. Besonders bemerkenswert ist jedoch ein gefälschtes Projekt namens „Claude Opus 5 Free Desktop“, das den KI-Entwickler Anthropic imitiert und kostenlosen Zugang zu Claude verspricht.

Die Forscher stellten fest, dass die Malware darauf ausgelegt ist, nur wenige Spuren zu hinterlassen, und Browser-Datenbanken, Cookies, Einträge von Passwort-Managern, VPN- und Fernzugriffseinstellungen, Messaging-Daten, Screenshots sowie ausgewählte Dokumente durchsucht. RevStealer nimmt außerdem mehr als 50 Kryptowährungs-Wallets ins Visier.

Die Malware prüft, ob der Rechner wie das Gerät eines echten Nutzers wirkt, bevor sie ihre schädliche Nutzlast freischaltet. Dabei untersucht sie den verfügbaren Arbeitsspeicher, die Anzahl der Prozessorkerne, den Hostnamen, den Benutzernamen und die Grafikhardware. Außerdem überwacht sie die für Malware-Analyseumgebungen typischen Verzögerungen beim Debugging.

Wenn RevStealer etwas Ungewöhnliches feststellt, geht die Malware nicht zu den nächsten Phasen der Infektion und schädlichen Aktivitäten über. Besteht das System diese Prüfungen, wird die Nutzlast entschlüsselt, unter einem zufälligen Namen gespeichert und unauffällig ausgeführt.

Der Bericht folgt auf die Entdeckung durch das russische Cybersicherheitsunternehmen Kaspersky eines namens OkoBot bezeichneten neuen Malware-Frameworks, das auf Kryptowährungsinvestoren abzielt . Es kann Dateien von Krypto-Wallets, Browserdaten und Nutzeranmeldedaten sammeln, schädliche Erweiterungen einschleusen und Fenster von Wallet-Anwendungen erfassen, um Vermögenswerte zu stehlen.

Verwandt: Microsoft warnt Nutzer vor über USB-Laufwerke verbreiteter „Crypto Clipper“-Malware

Cointelegraph verpflichtet sich zu unabhängigem und transparentem Journalismus. Dieser Nachrichtenartikel wird gemäß der Redaktionsrichtlinie von Cointelegraph erstellt und zielt darauf ab, genaue und zeitnahe Informationen bereitzustellen. Leser werden dazu ermutigt, Informationen eigenständig zu überprüfen. Lesen Sie unsere Redaktionsrichtlinie https://cointelegraph.de/editorial-policy

Mehr zu diesem Thema