Uma nova onda de malware chamada RevStealer tem, silenciosamente, retirado dados de mais de 50 carteiras de criptomoedas, gerenciadores de senhas e navegadores da web em computadores com Windows — graças a um aplicativo de desktop “Claude” enganoso, que se passa por uma ferramenta de IA legítima. Se você alguma vez baixou um companheiro de IA gratuito ou usou um app “Claude” para redigir e-mails, pode estar em risco.

O que é o RevStealer e como ele funciona? Pense nele como um ladrão digital que entra no seu computador por meio de um download de software falso. Depois de instalado, ele verifica silenciosamente o seu sistema em busca de arquivos ou dados que pareçam chaves de carteiras de criptomoedas, senhas do navegador ou credenciais salvas. Em seguida, ele envia essas informações de volta para um servidor remoto, onde os atacantes podem usá-las para acessar seus fundos ou entrar nas suas contas. O malware é especialmente traiçoeiro porque se esconde dentro de um aplicativo aparentemente inofensivo, então os usuários podem não notar nada de errado até ser tarde demais.

Impacto no mundo real: no último mês, a empresa de cibersegurança Morphisec identificou dezenas de máquinas Windows infectadas pelo RevStealer. Em muitos casos, os invasores obtiveram controle total das carteiras de criptomoedas das vítimas, permitindo-lhes transferir fundos para endereços sob seu controle. Alguns usuários relataram que suas senhas do navegador também foram comprometidas, abrindo caminho para ataques de phishing e roubo de identidade. A escala da violação — mais de 50 carteiras — mostra que isso não é um incidente isolado, mas um esforço coordenado para coletar dados sensíveis de usuários desavisados.

O que você pode fazer para se proteger? Primeiro, nunca baixe software de fontes não oficiais. Se você estiver procurando um assistente de IA, use apenas canais oficiais, como o próprio Claude da OpenAI ou lojas de aplicativos confiáveis. Segundo, mantenha seu sistema operacional e seu antivírus atualizados; muitas ferramentas de segurança conseguem detectar e bloquear o RevStealer antes que ele seja executado. Terceiro, use uma carteira de hardware para seus principais ativos e ative a autenticação de dois fatores em todas as contas. Por fim, revise regularmente suas senhas e backups da carteira — se notar algo incomum, altere imediatamente.

#Cybersecurity #CryptoSafety #RevStealer #BTC

Você já baixou um app de IA gratuito? Que कदमs você toma para verificar sua autenticidade?