Criminosos virtuais passaram a explorar o interesse popular por inteligência artificial para orquestrar campanhas sofisticadas de exfiltração de patrimônio digital. Um dossiê técnico divulgado pela companhia de cibersegurança MORPHISEC revelou que uma versão fraudulenta para computadores do assistente Claude está sendo usada como vetor para distribuir o RevStealer, uma praga digital projetada para o sistema Windows voltada a subtrair credenciais e chaves criptográficas. O golpe apropria-se indevidamente da identidade visual da ANTHROPIC, prometendo acesso gratuito a modelos avançados de processamento de linguagem para atrair operadores desavisados.
O programa malicioso foi arquitetado para vasculhar bancos de dados de navegadores, arquivos temporários de navegação, credenciais de gerenciadores e configurações de redes virtuais privadas. No campo financeiro, o ataque mapeia especificamente mais de cinquenta modelos de carteiras de ativos digitais, buscando extrair chaves privadas e arquivos de custódia. O esquema destaca-se pela sofisticação dos mecanismos de ocultação, operando de maneira silenciosa para garantir que o furto de dados confidenciais ocorra antes que ferramentas tradicionais de monitoramento emitam alertas sonoros ou bloqueios preventivos.
Para evitar laboratórios de segurança, o código executa checagens minuciosas no computador hospedeiro antes de liberar sua carga destrutiva. O vírus examina o número de núcleos do processador, a capacidade de memória temporária, especificações da placa de vídeo e o nome registrado da máquina. Caso perceba atrasos na resposta operacional característicos de ambientes simulados de análise técnica, o programa aborta a ofensiva imediatamente, assegurando que a cadeia de execução maliciosa só avance quando instalada em um dispositivo corporativo ou doméstico autêntico.
Confirmada a presença de um usuário comum desprotegido, o arquivo principal é descriptografado em diretórios ocultos sob designações alfanuméricas aleatórias. A partir dessa ativação silenciosa, os módulos realizam capturas contínuas de tela e acessam registros de programas de comunicação instantânea, transmitindo os pacotes exfiltrados para servidores remotos controlados por invasores. Técnicos de segurança destacam que tentativas de remediação posterior tornam-se estruturalmente ineficazes, pois as chaves e senhas bancárias costumam ser liquidadas em mercados clandestinos minutos após a infecção.
O aparecimento do RevStealer ocorre em meio a uma escalada sem precedentes de ameaças focadas na custódia individual de valores descentralizados. Recentemente, a empresa de segurança KASPERSKY identificou outra infraestrutura hostil de grande porte, batizada de OkoBot, direcionada a investidores de criptomoedas. Esse arranjo criminoso paralelo consegue adulterar extensões de navegadores e sobrepor janelas falsas sobre programas legítimos de custódia, reforçando que a engenharia social agressiva transformou o ecossistema de inteligência artificial em um terreno propício para golpes contra investidores descuidos.
