CRIPTOMOEDAS
Golpistas estão usando aplicativo falso do Claude para distribuir malware que rouba criptomoedas
Um relatório publicado pela Morphisec na última segunda-feira (31) alerta que golpistas estão utilizando um aplicativo falso do Claude para…

Um relatório publicado pela Morphisec na última segunda-feira (31) alerta que golpistas estão utilizando um aplicativo falso do Claude para distribuir um malware que rouba criptomoedas e outros dados de usuários.
Segundo o texto, o aplicativo é apresentado como “Claude Opus 5 Free Desktop”, prometendo acesso gratuito à ferramenta de Inteligência Artificial da Anthropic.
Tal golpe não é novo. Como exemplo, em agosto, outra empresa de segurança descobriu que hackers estão se aproveitando do sucesso do filme ‘A Odisseia’ para distribuir um malware.
Falso aplicativo do Claude mira gerenciadores de senhas, carteiras de criptomoedas, credenciais de VPN, acesso remoto e diversos outros itens
A Morphisec explica que o RevStealer tem foco em furtividade, sendo difícil rastreá-lo. Para investidores de criptomoedas, isso é ainda mais preocupante, pois mais de 50 carteiras são monitoradas pela ameaça. A lista inclui nomes como:
- Armory;
- Atomic;
- Bytecoin;
- Cake Wallet;
- Coinomi;
- Daedalus;
- Dash;
- Decred;
- DigiByte;
- Dogecoin;
- Ethereum;
- Exodus;
- Frame;
- Groestlcoin;
- Guarda;
- Komodo;
- Litecoin;
- Monacoin;
- Monero;
- MyCrypto;
- MyEtherWallet;
- MyMonero;
- Namecoin;
- Nexus;
- PIVX;
- Qtum;
- Ravencoin;
- Solar;
- Sparrow;
- Verge;
- Vertcoin;
- Viacoin;
- Wasabi;
- Zcash;
- Zecwallet Lite;
- Zelcore;
- Railway;
- Ledger Live;
- Trezor Suite.
Outras carteiras mencionadas são variáveis do Bitcoin e da Electrum.
Explicando o ataque, os especialistas apontam que a vítima baixa um arquivo de aproximadamente 101 MB de um repositório no GitHub com aparência baseada na identidade visual do Claude.
O arquivo executável contém um aplicativo Electron de 64 bits que não abre nenhuma janela ou interface de usuário para fazer verificações sobre o dispositivo.
“Somente depois que essas barreiras são superadas, o carregador descriptografa o recurso incorporado usando AES-256-CBC, grava o payload nativo em um diretório com nome aleatório dentro do AppData, inicia-o de forma oculta e independente e tenta apagar seu próprio arquivo de preparação.”
Outro destaque apontado pela Morphisec é o uso da tecnologia blockchain. Isso porque o malware consulta um contrato inteligente na rede Polygon caso o servidor primário esteja inacessível.
Prevenir é melhor que remediar, alerta empresa
Finalizando, a empresa de segurança afirma que os hackers continuam modernizando e melhorando seus ataques para as ameaças passarem despercebidas por ferramentas.
“Um repositório no GitHub que imita uma empresa de IA hoje pode ser substituído por outra isca amanhã. A prevenção funciona de outra maneira: ela tem como alvo as técnicas de execução das quais a cadeia depende, permanecendo eficaz mesmo quando as variantes mudam.”
Portanto, a Morphisec aponta que o objetivo não é mais detectar de forma rápida, mas sim impedir que ele consiga executar suas funções de roubo desde o início.
Ao usuário final, a recomendação é duvidar de promessas, como acontece neste caso, onde os hackers afirmam que estão disponibilizando o Claude de modo gratuito.
Fonte: Golpistas estão usando aplicativo falso do Claude para distribuir malware que rouba criptomoedas
Veja mais notícias sobre Bitcoin. Siga o Livecoins no Facebook, Twitter, Instagram e YouTube.
Perguntas frequentes
Respostas institucionais sobre esta cobertura, fontes e limites editoriais.
- Sobre o que trata “Golpistas estão usando aplicativo falso do Claude para distribuir malware…”?
- Um relatório publicado pela Morphisec na última segunda-feira (31) alerta que golpistas estão utilizando um aplicativo falso do Claude para distribuir um malware que rouba criptomoedas e outros dados de usuários. Segundo o texto, o aplicativo…
- O que a matéria explica sobre “Prevenir é melhor que remediar, alerta empresa”?
- Finalizando, a empresa de segurança afirma que os hackers continuam modernizando e melhorando seus ataques para as ameaças passarem despercebidas por ferramentas. “Um repositório no GitHub que imita uma empresa de IA hoje pode ser substituído por outra isca amanhã. A prevenção…
- Por que Criptomoedas importa agora?
- O tema impacta decisões e debates cotidianos ligados a Criptomoedas. A redação destaca fatos, datas e implicações práticas sem substituir orientação profissional personalizada.
- Quem edita o conteúdo do Estrato Tech?
- A cobertura é produzida e revisada pela equipe editorial do Estrato Tech, com editor-chefe responsável pela linha editorial. Conheça a redação em https://tech.estrato.cc/equipe/.
- Quais fontes o Estrato prioriza?
- Priorizamos fontes primárias (órgãos oficiais, balanços, estudos revisados, documentos públicos) e cruzamos informações antes da publicação, conforme a política editorial.
- Como solicitar correção de uma matéria?
- Envie o pedido pela página de Correções (https://tech.estrato.cc/correcoes/) ou Contato (https://tech.estrato.cc/contato/). Erros materiais são corrigidos com registro da atualização.
- O conteúdo constitui aconselhamento profissional?
- Não. As matérias têm caráter informativo e jornalístico. Decisões financeiras, de saúde, jurídicas ou educacionais devem considerar profissionais habilitados e a sua situação particular.
- Onde acompanhar a política editorial do Estrato Tech?
- Metodologia, ética e transparência estão em https://tech.estrato.cc/metodologia/, https://tech.estrato.cc/etica-editorial/ e https://tech.estrato.cc/politica-editorial/.