-
El malware analiza memoria, CPU, usuario y hardware gráfico antes de activar su carga.
-
La campaña utiliza el nombre “Claude Opus 5 Free Desktop” como fachada para engañar a sus víctimas.
Una aplicación que aparenta ofrecer acceso gratuito a Claude para escritorio está siendo utilizada como señuelo para distribuir RevStealer, un malware para Windows capaz de buscar criptomonedas, contraseñas y una amplia variedad de información almacenada en los equipos.
La alerta fue publicada por la firma de ciberseguridad Morphisec, que identificó como principal vector una copia fraudulenta llamada “Claude Opus 5 Free Desktop”, que suplanta a Anthropic, la empresa desarrolladora del asistente, y promete acceso gratuito al servicio. El usuario que descarga y ejecuta este programa es quien abre la puerta al malware.
RevStealer no se limita a buscar wallets. El malware puede rastrear bases de datos de navegadores, cookies, credenciales de gestores de contraseñas, configuraciones de VPN y acceso remoto, información de aplicaciones de mensajería, capturas de pantalla y determinados documentos. Además, según la firma tiene entre sus objetivos robar más de 50 wallets de criptomonedas.

Su comportamiento resulta especialmente sigiloso. Antes de desplegar su carga útil, analiza elementos como la memoria disponible, los núcleos del procesador, el nombre del equipo, el usuario y el hardware gráfico, además de comprobar señales asociadas con procesos de depuración. Si sospecha que está dentro de un entorno utilizado para analizar malware, detiene la infección. Si no encuentra anomalías, descifra la carga, la guarda con un nombre aleatorio y la ejecuta de manera encubierta.
Hasta ahora no se han reportado fondos robados ni una intrusión confirmada contra la infraestructura legítima de Anthropic. Tampoco se conoce si existe una atribución pública a un grupo criminal específico.
Morphisec señala que RevStealer ya había circulado mediante repositorios de GitHub y sitios relacionados con trucos para videojuegos, pero el uso de una marca de IA añade una capa de ingeniería social: un instalador conocido puede parecer confiable dentro de una búsqueda, una comunidad técnica o una conversación laboral.
La inteligencia artificial también está cambiando el mapa de seguridad de las criptomonedas: durante 2026 se han detectado ataques asistidos por IA capaces de acelerar la búsqueda de vulnerabilidades y reducir las barreras técnicas para los atacantes, con un crecimiento de más del 200% en comparación con el año 2025, como lo explicó CriptoNoticias.








