Neppe Claude-app probeert crypto van gebruikers te stelen
Een neppe Claude-app voor Windows verspreidt malware die speciaal zoekt naar cryptowallets en andere gevoelige gegevens. De malware, RevStealer, richt zich op meer dan 50 wallets en probeert daarnaast wachtwoorden, cookies, documenten en andere informatie buit te maken.

Cybersecuritybedrijf Morphisec ontdekte de malware in een project dat zich voordoet als “Claude Opus 5 Free Desktop”. De makers proberen gebruikers te overtuigen dat ze gratis toegang krijgen tot Claude, de AI-assistent van Anthropic. Achter de download zit echter schadelijke software.
Voor cryptobeleggers is de aanval vooral een waarschuwing om voorzichtig te zijn met onofficiële AI- en crypto-apps. Eén verkeerde installatie kan genoeg zijn om gevoelige walletgegevens bloot te stellen.
Neppe Claude-app misbruikt bekend AI-merk
RevStealer dook eerder op via GitHub-projecten en websites die cheats voor games aanbieden. De verspreiding via een nepversie van Claude valt extra op, omdat criminelen hiermee inspelen op de populariteit van AI-software.
De applicatie presenteert zichzelf als een gratis desktopversie van Claude. Wie het programma installeert, kan in plaats daarvan RevStealer op zijn Windows-computer krijgen.
De aanval richt zich daarmee niet op Claude zelf. Het gaat om software van derden die de naam en uitstraling van de AI-dienst gebruikt om betrouwbaar over te komen.
RevStealer zoekt naar meer dan 50 cryptowallets
RevStealer is een zogenoemde infostealer. Dat is malware die een computer doorzoekt naar informatie die voor criminelen waardevol kan zijn.
Volgens Morphisec controleert RevStealer gegevens van meer dan 50 verschillende cryptowallets. Daarnaast zoekt de malware naar opgeslagen wachtwoorden, browsercookies, gegevens uit wachtwoordmanagers, VPN-instellingen, berichten, screenshots en bepaalde documenten.
Voor cryptobeleggers kan een dergelijke aanval grote gevolgen hebben. Een aanvaller die toegang krijgt tot walletbestanden of andere gevoelige informatie kan proberen crypto naar een eigen wallet te verplaatsen.
Vooral het digitaal bewaren van een seed phrase vormt daarbij een risico. Een seed phrase is de reeks woorden waarmee je een cryptowallet kunt herstellen. Wie deze woorden in handen krijgt, kan in veel gevallen volledige toegang tot de wallet krijgen.
Malware probeert beveiligingsonderzoekers te ontwijken
RevStealer voert zijn aanval niet direct uit. De malware controleert eerst of de computer waarschijnlijk van een echte gebruiker is.
Daarvoor kijkt de software onder meer naar het beschikbare werkgeheugen, het aantal processorkernen, de grafische hardware, de gebruikersnaam en de naam van de computer. Ook controleert RevStealer op signalen die erop kunnen wijzen dat cybersecurityonderzoekers de software analyseren.
Dat maakt de malware moeilijker te onderzoeken. Wanneer RevStealer afwijkende omstandigheden ontdekt, kan het programma stoppen voordat de schadelijke onderdelen actief worden.
Lijkt alles normaal, dan ontsleutelt de malware zijn payload en voert deze verborgen uit. Een payload is het onderdeel van malware dat de daadwerkelijke schadelijke acties uitvoert, zoals het verzamelen en versturen van gegevens.
Cryptobeleggers vaker doelwit van malware
De ontdekking past in een bredere ontwikkeling waarbij criminelen steeds vaker de apparaten van cryptogebruikers aanvallen.
Kaspersky ontdekte bijvoorbeeld ook OkoBot, een malwareframework dat zich richt op bezitters van crypto. Deze software kan onder andere walletbestanden, browsergegevens en inloggegevens verzamelen. Ook kan OkoBot schadelijke browserextensies toevoegen en informatie uit geopende wallet-applicaties onderscheppen.
Voor aanvallers hoeft het namelijk niet altijd nodig te zijn om een blockchain, cryptobeurs of protocol rechtstreeks aan te vallen. Het besmetten van de computer van een individuele belegger kan een eenvoudigere route naar crypto en andere waardevolle gegevens bieden.
Zo verklein je het risico op cryptomalware
De belangrijkste bescherming begint bij de bron van een download. Installeer walletsoftware, AI-programma’s en andere financiële toepassingen alleen via de officiële website of een gecontroleerde appwinkel.
Controleer daarbij altijd het webadres. Een professioneel ogende website, bekend logo of bekende merknaam betekent niet automatisch dat een download betrouwbaar is.
Het is daarnaast verstandig om seed phrases niet digitaal op je computer, in de cloud of als screenshot te bewaren. Voor grotere cryptobedragen kan een hardware wallet extra bescherming bieden doordat de privésleutels buiten de normale computeromgeving blijven.
Conclusie
De neppe Claude-app met RevStealer laat zien hoe criminelen de populariteit van AI gebruiken om cryptobeleggers te bereiken. De malware zoekt naar meer dan 50 cryptowallets en probeert daarnaast wachtwoorden, browsergegevens en documenten te verzamelen.
Voor beleggers is vooral de manier waarop RevStealer zich verspreidt belangrijk. Een download die eruitziet als betrouwbare software kan voldoende zijn om een computer te besmetten. Controleer daarom altijd waar software vandaan komt en houd seed phrases en andere cruciale walletgegevens zoveel mogelijk offline.
Veelgestelde vragen
Wat is RevStealer?
RevStealer is malware voor Windows die gevoelige informatie van computers probeert te verzamelen. De software richt zich onder andere op cryptowallets, wachtwoorden, browsercookies en documenten.
Is de officiële Claude-app gevaarlijk?
De beschreven aanval komt niet van Claude-ontwikkelaar Anthropic. Criminelen gebruiken een nepapplicatie die zich voordoet als een gratis desktopversie van Claude om RevStealer te verspreiden.
Kan RevStealer crypto uit mijn wallet stelen?
De malware zoekt naar gegevens van meer dan 50 cryptowallets. Als aanvallers daarmee voldoende informatie krijgen om toegang tot een wallet te verkrijgen, kunnen crypto-assets gevaar lopen. Het offline bewaren van seed phrases en het vermijden van onofficiële downloads verkleint dit risico.





Gerelateerd Nieuws
Net Binnen


