Una aplicación de escritorio que se hace pasar por el asistente de IA Claude está siendo utilizada para desplegar RevStealer, un malware basado en Windows diseñado para robar criptomonedas, contraseñas y datos de navegación de usuarios desprevenidos.
El Malware Imita Comprobaciones de Comportamiento del Usuario
Investigadores de ciberseguridad informaron que RevStealer incorpora técnicas avanzadas de evasión de detección antes de liberar su carga maliciosa. El software primero verifica si el dispositivo infectado se asemeja a un entorno de usuario genuino, evaluando la memoria disponible, el número de núcleos del procesador, el nombre del host de la máquina, el nombre de usuario y el hardware gráfico. Este proceso de evaluación ayuda al malware a determinar si se está ejecutando en un entorno de investigación o análisis, como un sandbox.
Además, RevStealer busca retrasos en las respuestas del sistema que son típicos de configuraciones de análisis de malware. Estas contramedidas están destinadas a ayudarlo a evitar la detección por parte de herramientas de ciberseguridad y analistas humanos.
RevStealer desbloquea sus funciones dañinas solo si determina que el dispositivo tiene todas las características de un sistema de usuario real, mientras se niega a proceder en entornos de análisis controlados.
Si RevStealer detecta alguna característica sospechosa, inmediatamente cesa operaciones y evita disparar las etapas de infección subsiguientes. Sin embargo, cuando un dispositivo pasa todas las pruebas de seguridad, el malware descifra la carga útil, la guarda bajo un nombre de archivo generado al azar y la ejecuta en segundo plano sin que el usuario se dé cuenta.
Emerge Nuevas Amenazas Dirigidas a Inversores en Criptomonedas
El descubrimiento de RevStealer utilizando una aplicación falsa de escritorio de Claude sigue a un informe anterior de Kaspersky, una compañía rusa de ciberseguridad, que descubrió un marco de malware separado llamado OkoBot. Kaspersky identificó a OkoBot como una amenaza versátil que apunta específicamente a inversores en criptomonedas, recolectando archivos de billeteras de criptomonedas, datos de navegación e información de inicio de sesión de usuarios.
OkoBot también puede inyectar extensiones de navegador dañinas y capturar las ventanas de aplicaciones de billetera de criptomonedas, lo que le permite robar activos digitales directamente de los dispositivos de los usuarios.
Mini diccionario: Claude es un asistente impulsado por IA desarrollado por Anthropic, diseñado para ayudar a los usuarios con tareas como escritura, codificación e investigación a través de comprensión de lenguaje natural.
Los investigadores señalaron que tanto RevStealer como OkoBot destacan la creciente sofisticación de las campañas de malware dirigidas a los poseedores de activos digitales. Tales amenazas hacen que sea más difícil para los usuarios comunes distinguir entre software legítimo y aplicaciones maliciosas.
| Malware | Objetivo | Funciones Principales |
|---|---|---|
| RevStealer | Usuarios de Windows, poseedores de cripto | Roba cripto, contraseñas, datos de navegador |
| OkoBot | Inversores en cripto | Recolecta archivos de billetera, captura info de inicio, inyecta extensiones maliciosas |
Informes de Campañas de Malware Adicionales
Microsoft advirtió recientemente a los usuarios sobre la propagación del malware Crypto Clipper utilizando unidades USB para infectar sistemas. Crypto Clipper es otra variante de malware que busca comprometer los datos de billeteras de criptomonedas manipulando los contenidos del portapapeles y redirigiendo las transacciones de cripto a direcciones controladas por atacantes.
Estos desarrollos enfatizan la necesidad de que los inversores en cripto se mantengan cautelosos y examinen el software que afirma ofrecer mejoras de IA o productividad, especialmente al descargar desde fuentes no oficiales.


