Una falsa app de Claude propaga el malware RevStealer

Una falsa app de Claude para Windows instala el malware RevStealer, que apunta a más de 50 wallets y roba contraseñas, cookies y datos del navegador web.

Diego Arrieta Tecnología

Cuidado con lo que descargas. Una falsa app de Claude para Windows está sirviendo de cebo para robar criptomonedas y contraseñas. La aplicación se hace pasar por un supuesto Claude Opus 5 Free Desktop y, al instalarse, suelta un programa malicioso llamado RevStealer. La firma de seguridad Morphisec lo detalló en un informe publicado el 1 de septiembre de 2026.

El objetivo principal son los fondos cripto. Según el análisis, RevStealer apunta a más de 50 wallets de criptomonedas distintas. No se limita a eso: también busca contraseñas del navegador, cookies, datos de gestores de claves y configuraciones de VPN y acceso remoto.

Qué roba y cómo se esconde

La lista de datos robados es larga. El programa extrae bases de datos y cookies del navegador, registros de gestores de contraseñas, información de aplicaciones de mensajería, capturas de pantalla y documentos seleccionados. Con ese botín, un atacante puede vaciar una wallet o suplantar cuentas enteras.

Lo más llamativo es su sigilo. Antes de ejecutarse, RevStealer revisa la memoria del sistema, el número de núcleos del procesador, el nombre del equipo, el usuario y el hardware gráfico. También vigila los retardos típicos de un entorno de análisis. Si sospecha que corre dentro de una máquina de investigadores, se detiene para no ser estudiado.

Un patrón que se repite

Esta amenaza no viaja sola. RevStealer ya se había distribuido antes a través de repositorios en GitHub y sitios de trampas para videojuegos. El disfraz de herramienta de inteligencia artificial es solo la última cara de una técnica vieja: prometer software gratis para colar un ladrón.

En paralelo, la firma rusa Kaspersky identificó otro marco malicioso, bautizado OkoBot, dirigido también a inversores en criptomonedas. OkoBot roba archivos de wallets, datos del navegador y credenciales, y llega a capturar las ventanas de las aplicaciones de billetera. Dos familias distintas, un mismo blanco: las claves que controlan tus monedas.

Cómo protegerte

¿La buena noticia? La defensa está en tus manos. Descarga las aplicaciones solo desde las webs oficiales de cada proyecto y desconfía de cualquier versión gratuita de un producto de pago. Revisa la dirección exacta del sitio antes de instalar nada.

Para quien maneja saldos relevantes, una wallet de hardware mantiene las claves fuera del alcance de este tipo de programas. Y si prefieres no gestionar claves privadas, un producto regulado es una alternativa: lo explicamos al detallar qué es un ETF de cripto al contado y cómo funciona. También conviene operar en plataformas reguladas en lugar de instalar programas de origen dudoso.

El caso lo cubrieron medios como Cointelegraph en español y CriptoNoticias. El mensaje de fondo es el mismo de siempre en seguridad cripto: si algo suena demasiado bueno y gratis, casi siempre esconde una factura oculta.

Aviso legal La información publicada en Coinliva tiene únicamente fines informativos y no constituye asesoramiento financiero ni de inversión. Las criptomonedas son muy volátiles e implican riesgo. Aunque procuramos ofrecer datos precisos y actualizados, algunos detalles pueden cambiar con el tiempo. Investiga siempre por tu cuenta antes de tomar cualquier decisión financiera.