Des cybercriminels diffusent un malware dangereux via une fausse version de bureau de Claude, l’assistant d’IA populaire d’Anthropic. Ce logiciel malveillant cible les utilisateurs de Windows et peut notamment dérober des mots de passe, des données de navigation et des informations issues de dizaines de portefeuilles crypto.
C’est ce que révèle une enquête de la société de cybersécurité Morphisec. Le malware, baptisé RevStealer, est diffusé au moyen d’une fausse application appelée « Claude Opus 5 Free Desktop ». Les utilisateurs pensent obtenir un accès gratuit à Claude, mais installent en réalité un logiciel malveillant sur leur ordinateur.
Une fausse version de Claude utilisée comme appât
Selon Morphisec, RevStealer était auparavant diffusé via GitHub et des sites proposant des logiciels de triche pour jeux vidéo. Cette nouvelle campagne se distingue par l’utilisation du nom d’Anthropic et de la popularité de l’IA pour attirer les victimes.
Une fois installé, RevStealer analyse plusieurs zones de l’ordinateur à la recherche d’informations sensibles. Le malware tente notamment de récupérer des mots de passe enregistrés, des cookies de navigateur et d’autres données de navigation.
Les données issues de gestionnaires de mots de passe, de logiciels VPN et d’outils d’accès à distance figurent également parmi ses cibles. RevStealer peut aussi collecter des messages, des captures d’écran et certains documents sélectionnés.
Le malware cherche parallèlement à éviter d’être détecté par les chercheurs en sécurité. RevStealer vérifie notamment la mémoire disponible, le nombre de cœurs du processeur, le nom d’utilisateur et le matériel graphique de l’ordinateur.
Il recherche également des indices suggérant qu’il est exécuté dans un environnement de test. Ces environnements sont utilisés par les chercheurs en cybersécurité pour analyser des logiciels malveillants en toute sécurité.
Si RevStealer détecte un élément suspect, l’attaque est interrompue. Si l’ordinateur passe tous les contrôles, le logiciel malveillant est enregistré sous un nom de fichier aléatoire puis exécuté discrètement.
Plus de 50 portefeuilles crypto visés
RevStealer représente un risque supplémentaire pour les détenteurs de cryptomonnaies. Selon les chercheurs, le malware recherche les données de plus de 50 portefeuilles crypto différents.
Un wallet est un portefeuille numérique qui permet aux utilisateurs de gérer leurs cryptomonnaies. Si des criminels parviennent à obtenir des données sensibles liées à un portefeuille, ils peuvent potentiellement les utiliser pour accéder aux actifs numériques de la victime.
Le malware est donc particulièrement dangereux pour les personnes qui utilisent leurs portefeuilles crypto sur le même ordinateur Windows que celui où elles installent la fausse application Claude.
OkoBot cible lui aussi les détenteurs de cryptomonnaies
RevStealer n’est pas le seul malware récent à viser les détenteurs de cryptomonnaies. La société de cybersécurité Kaspersky a récemment identifié un nouveau framework malveillant baptisé OkoBot.
OkoBot peut collecter des fichiers de portefeuilles crypto, des données de navigation et d’autres informations utilisateur. Le malware peut également installer des extensions de navigateur malveillantes et manipuler les fenêtres d’applications de wallet. Les attaquants peuvent ainsi tenter de voler les actifs numériques des victimes.
Les cybercriminels continuent ainsi d’exploiter des marques connues et des technologies populaires pour tromper leurs victimes. Les logiciels promettant un accès gratuit à des services d’IA payants ou très demandés constituent un appât particulièrement efficace. Il est donc recommandé d’installer les applications uniquement depuis les sites officiels et des canaux de téléchargement fiables.
Un mauvais copier-coller et vos cryptos disparaissaient : le botnet Sality démantelé
Les services d’enquête internationaux ont neutralisé Sality, un botnet notoire qui a dérobé pendant des années du Bitcoin et de l’Ethereum en remplaçant discrètement les adresses de portefeuilles crypto copiées.
Cronos revient sur 10 000 blocs après un piratage de 75 millions de dollars
Cronos est revenu en arrière sur plus de 10 000 blocs de sa blockchain après une attaque contre Tectonic, évitant ainsi une perte de 69 millions de dollars.
Des hackers nord-coréens auraient blanchi 30 millions de dollars via Hyperliquid
Des portefeuilles liés au groupe nord-coréen Lazarus ont transféré plusieurs millions de dollars via Hyperliquid, alors que la plateforme crypto prépare une possible entrée réglementée sur le marché américain.
Le plus lu
Analyste : « Le XRP pourrait être la plus grande occasion manquée de notre vie »
Selon un investisseur crypto, le XRP pourrait devenir la plus grande occasion manquée de notre vie. Voici pourquoi les attentes sont aussi élevées.
Emploi américain : le marché ralentit, que fera la Fed ?
Aux États-Unis, les offres d’emploi progressent légèrement, mais déçoivent. Les investisseurs attendent désormais le rapport sur l’emploi et les prochaines décisions de la Fed sur les taux.
Bitcoin : Bernstein vise 125 000 dollars en 2026 et 500 000 dollars en 2029
Bernstein s’attend à ce que le cours du Bitcoin atteigne 125 000 dollars fin 2026 et puisse même grimper jusqu’à 500 000 dollars en 2029.