Cointelegraph
DOGE$0.08163 2.11%
TRX$0.3220 2.97%
LINK$11.24 2.00%
ZEC$836.93 2.37%
ADA$0.1968 2.32%
XRP$1.34 3.00%
ETH$2,412.54 2.50%
BTC$77,485.19 1.80%
XMR$519.23 0.79%
BNB$686.95 0.85%
XLM$0.1751 1.93%
SOL$99.91 3.88%
HYPE$82.99 1.47%
Escrito por Adrian ZmudzinskiRedactorRevisado por Yohan YuEditor

Una aplicación de escritorio falsa de Claude propaga malware que roba criptomonedas

Últimas NoticiasPublicado1 sept 2026

RevStealer apunta a más de 50 billeteras de criptomonedas, además de contraseñas del navegador, cookies, datos de mensajería y documentos seleccionados.

malware

Según se informa, una aplicación de escritorio falsa de Claude está siendo utilizada para distribuir RevStealer, una variedad de malware para Windows diseñada para robar datos de criptoactivos, contraseñas y del navegador.

Según un informe publicado el lunes por la empresa de ciberseguridad Morphisec, RevStealer se distribuía anteriormente a través de repositorios de GitHub y sitios relacionados con trucos para videojuegos, pero el caso más notable es un proyecto falso llamado «Claude Opus 5 Free Desktop» que suplanta a la desarrolladora de inteligencia artificial Anthropic y promete acceso gratuito a Claude.

Los investigadores señalaron que el malware está diseñado para dejar pocos rastros y busca en bases de datos del navegador, cookies, registros de gestores de contraseñas, configuraciones de VPN y acceso remoto, datos de mensajería, capturas de pantalla y documentos seleccionados. RevStealer también tiene como objetivo más de 50 billeteras de criptomonedas.

Antes de desbloquear su carga maliciosa, el malware comprueba si el equipo parece pertenecer a un usuario real; para ello, analiza la memoria disponible, el número de núcleos del procesador, el nombre del host, el nombre de usuario y el hardware gráfico. También vigila los retrasos de depuración típicos de un entorno de análisis de malware.

Si RevStealer detecta algo fuera de lo común, no pasa a las siguientes etapas de la infección y la actividad maliciosa. Si el sistema supera esas comprobaciones, la carga útil se descifra, se almacena con un nombre aleatorio y se ejecuta de forma encubierta.

El informe sigue al descubrimiento, por parte de la empresa rusa de ciberseguridad Kaspersky, de un nuevo framework de malware dirigido a inversores en criptomonedas denominado OkoBot, que puede recopilar archivos de billeteras de criptomonedas, datos del navegador y credenciales de usuario, inyectar extensiones maliciosas y capturar ventanas de aplicaciones de billeteras para robar activos.

Relacionado: Microsoft advierte a los usuarios sobre el malware «Crypto Clipper», distribuido mediante unidades USB

Cointelegraph está comprometido con un periodismo independiente y transparente. Este artículo de noticias se elabora de conformidad con la Política Editorial de Cointelegraph y tiene como objetivo proporcionar información precisa y oportuna. Se recomienda a los lectores verificar la información de manera independiente. Lea nuestra Política Editorial https://cointelegraph.es/editorial-policy

Más sobre el tema