Falsa app che imita Claude diffonde il malware revstealer che ruba criptovalute
- 2 Settembre 2026
- Posted by: Tony
- Categoria: Crypto, Mercati
Morphisec ha segnalato la diffusione di un’applicazione desktop fasulla che si spaccia per una versione gratuita di Claude e che viene utilizzata per distribuire il malware noto come RevStealer.
Secondo l’analisi, il pacchetto malevolo è stato veicolato in passato tramite repository su GitHub e siti che offrono cheat per videogiochi, ma il vettore più insidioso identificato è un progetto contraffatto denominato “Claude Opus 5 Free Desktop” che imita l’interfaccia e il branding di Anthropic per convincere gli utenti a scaricare l’app.
Funzionalità e obiettivi di RevStealer
Il malware RevStealer è progettato per operare in modo discreto e per sottrarre dati sensibili dall’ambiente dell’utente. Tra gli elementi presi di mira dagli aggressori ci sono database del browser, cookie, archivi di gestori di password, impostazioni di VPN e accesso remoto, messaggi, screenshot e documenti selezionati.
Particolare attenzione viene riservata ai portafogli di criptovalute: gli analisti hanno rilevato che il codice cerca file relativi a oltre cinquanta tipologie di wallet, con l’obiettivo di recuperare chiavi private o token di accesso utili per svuotare i fondi.
Controlli anti-analisi e modalità di esecuzione
Prima di attivare il payload, RevStealer effettua una serie di verifiche per capire se il sistema infetto sia un dispositivo reale: valuta la memoria disponibile, il numero di core della CPU, il nome dell’host e dell’utente, la scheda grafica e altri indicatori hardware.
Il malware monitora anche i ritardi tipici degli ambienti di analisi e debugging. Se rileva anomalie riconducibili a sandbox o laboratori di ricerca, interrompe la catena d’infezione; in caso contrario, decritta il payload, lo salva con un nome casuale e lo esegue in modo nascosto.
Minacce correlate: OkoBot e altri vettori
La segnalazione di Morphisec segue il rilevamento da parte di Kaspersky di un framework malevolo distinto, chiamato OkoBot, che mira anch’esso agli investitori in criptovalute raccogliendo file dei wallet, dati del browser e credenziali, installando estensioni dannose e catturando finestre di applicazioni wallet per sottrarre asset.
Altri vettori attivi includono varianti di “crypto clippers” diffuse tramite dispositivi esterni, forma di attacco segnalata anche da Microsoft, che intercettano e sostituiscono indirizzi di ricezione nelle transazioni per deviare fondi.
Implicazioni per gli utenti e buone pratiche
Questa ondata di minacce sottolinea l’importanza di evitare download da fonti non verificate e di prestare attenzione a progetti che promettono software “gratuito” o accessi anticipati a tecnologie popolari. Verificare la firma digitale dei file, preferire i canali ufficiali degli sviluppatori e controllare le recensioni tecniche sono misure di base.
Per chi detiene criptovalute, è consigliabile utilizzare portafogli hardware per conservazione a freddo, limitare l’uso di wallet custodial solo a servizi affidabili e abilitare l’autenticazione a due fattori dove possibile. È inoltre opportuno mantenere il sistema operativo e le applicazioni aggiornate e dotarsi di soluzioni di endpoint security con protezione anti-exploit e anti-malware.
Per le imprese e i fornitori di servizi crypto, questi incidenti richiedono una revisione delle pratiche di sicurezza: rafforzare i processi di verifica dei fornitori, adottare monitoraggio per rilevare esfiltrazioni di dati e offrire formazione specifica agli utenti su rischi legati ai download malevoli.
Contesto e impatto sul mercato delle criptovalute
Attacchi come quelli che impiegano RevStealer e OkoBot possono minare la fiducia degli investitori retail nelle soluzioni di self-custody e spingere verso una maggiore adozione di servizi di custodia professionale e assicurazioni specifiche per asset digitali.
Inoltre, episodi ripetuti di furto e frode possono indurre regolatori e istituzioni finanziarie a intensificare i controlli e a introdurre requisiti più stringenti per gli exchange e i wallet provider, con possibili effetti sui costi operativi del settore e sulla competitività delle piattaforme più piccole.
Raccomandazioni per il settore pubblico e i policy maker
Le autorità dovrebbero promuovere campagne informative per aumentare la resilienza digitale dei cittadini e valutare incentivi per l’adozione di tecnologie di sicurezza, oltre a sviluppare standard minimi per la custodia dei crypto-asset destinati a proteggere risparmiatori e investitori non istituzionali.
Un approccio coordinato tra settore privato, operatori digitali e istituzioni può ridurre l’esposizione complessiva: condivisione di indicatori di compromissione, segnalazione rapida delle campagne malevole e formazione continua sono elementi chiave per contenere il rischio.
In sintesi
- L’aumento di malware mirati ai wallet digitali può accelerare la migrazione degli utenti verso soluzioni di custodia professionale, generando opportunità per servizi assicurativi e custodi regolamentati.
- Costi crescenti per la compliance e la sicurezza potrebbero ridimensionare margini e competitività delle piattaforme crypto più piccole, favorendo operatori con maggiori risorse per investire in difese avanzate.
- Per gli investitori italiani, la perdita di fiducia derivante da furti informatici potrebbe rallentare l’adozione retail delle criptovalute, suggerendo che politiche pubbliche mirate a proteggere i consumatori sono strategiche per lo sviluppo del mercato.