Cointelegraph
DOGE$0.08119 2.03%
TRX$0.3222 2.97%
LINK$11.15 1.86%
ZEC$828.57 2.90%
ADA$0.1963 1.36%
XRP$1.34 2.72%
ETH$2,410.68 2.26%
BTC$77,244.26 1.62%
XMR$503.71 3.59%
BNB$684.17 1.19%
XLM$0.1747 1.92%
SOL$99.67 3.25%
HYPE$82.67 1.45%
Écrit par Adrian ZmudzinskiRédacteurVérifié par Yohan YuRédacteur

Une fausse application de bureau Claude diffuse un logiciel malveillant qui vole des cryptomonnaies

Dernières actualitésPublié1 sept. 2026

RevStealer cible plus de 50 portefeuilles crypto, ainsi que les mots de passe des navigateurs, les cookies, les données de messagerie et certains documents.

malware

Une fausse application de bureau Claude serait utilisée pour diffuser RevStealer, une souche de malware Windows conçue pour voler des données crypto, des mots de passe et des données de navigation.

Selon un rapport publié lundi par la société de cybersécurité Morphisec, RevStealer a auparavant été diffusé via des dépôts GitHub et des sites consacrés aux triches dans les jeux vidéo. Le cas le plus notable est toutefois un faux projet intitulé « Claude Opus 5 Free Desktop », qui usurpe l’identité d’Anthropic, l’entreprise qui développe l’IA, et promet un accès gratuit à Claude.

Les chercheurs ont indiqué que le malware est conçu pour laisser peu de traces et qu’il recherche des bases de données de navigateurs, des cookies, des données issues de gestionnaires de mots de passe, des paramètres de VPN et d’accès à distance, des données de messagerie, des captures d’écran et certains documents. RevStealer cible également plus de 50 portefeuilles crypto.

Le malware vérifie si la machine correspond à celle d’un utilisateur réel avant de déverrouiller sa charge utile malveillante, en examinant la mémoire disponible, le nombre de cœurs du processeur, le nom d’hôte, le nom d’utilisateur et le matériel graphique. Il surveille également les délais de débogage caractéristiques des environnements d’analyse de malwares.

Si RevStealer détecte quoi que ce soit d’inhabituel, il ne passe pas aux étapes suivantes de l’infection et de l’activité malveillante. Si le système franchit ces vérifications, la charge utile est déchiffrée, enregistrée sous un nom aléatoire et exécutée discrètement.

Le rapport fait suite à la découverte par la société russe de cybersécurité Kaspersky d’un nouveau framework de malware ciblant les investisseurs en cryptomonnaies appelé OkoBot, qui peut récupérer des fichiers de portefeuille crypto, des données de navigation et des identifiants d’utilisateur, injecter des extensions malveillantes et capturer les fenêtres d’applications de portefeuille afin de voler des actifs.

À lire également : Microsoft avertit les utilisateurs de la propagation via des clés USB du malware « Crypto Clipper »

Cointelegraph s’engage en faveur d’un journalisme indépendant et transparent. Cet article d’actualité est produit conformément à la politique éditoriale de Cointelegraph et vise à fournir des informations exactes et à jour. Les lecteurs sont invités à vérifier les informations de manière indépendante. Consultez notre politique éditoriale https://cointelegraph.fr/editorial-policy

Plus sur le sujet