O aplicativo falso Claude Opus 5 foi encontrado num repositório GitHub que prometia acesso gratuito ao modelo mais avançado da Anthropic. Na prática, instalava o RevStealer — malware de Windows que rouba senhas, carteiras de criptomoedas e dados corporativos e depois apaga todos os seus rastros.
A campanha foi descoberta por pesquisadores da Morphisec e detalhada pela Help Net Security em 1º de setembro de 2026. O repositório fraudulento, chamado de Claude-Opus-5-Free-Desktop, oferecia um arquivo compactado com cerca de 101 MB — tamanho suficiente para parecer legítimo. No momento da análise, o malware foi detectado por apenas 1 de 66 mecanismos antivírus (menos de 2%), o que torna a ameaça invisível para a esmagadora maioria das proteções tradicionais.
Como o aplicativo falso Claude Opus 5 funcionava
O golpe se apoiava em engenharia social: usuários atraídos por versões gratuitas de ferramentas de IA premium baixavam um instalador malicioso sem saber. O RevStealer realizava uma sequência de ações em silêncio:
- Verificação de ambiente: detectava máquinas virtuais e sandboxes para evitar análise automática por pesquisadores de segurança.
- Bypass de segurança: usava chamadas de sistema indiretas (indirect syscalls) para contornar ganchos de antivírus.
- Coleta de dados: vasculhava senhas salvas em navegadores, carteiras de criptomoedas, Windows Credential Manager, VPNs, aplicativos de mensagem e documentos do usuário.
- Exfiltração cifrada: enviava os dados via infraestrutura baseada em blockchain, dificultando bloqueio por listas negras tradicionais.
- Auto-deleção: ao concluir a coleta, apagava todos os seus arquivos para não deixar vestígios.
O escopo do roubo inclui senhas de todos os navegadores, carteiras de Bitcoin, Ethereum e outras criptomoedas, credenciais de VPN corporativa, histórico do clipboard, dados de Telegram e Discord, capturas de tela automáticas e documentos locais do usuário.
Por que isso importa para o seu negócio
O risco não é exclusivo de pessoas físicas. Para uma empresa que guarda senhas de contas bancárias, acesso a servidores ou login de plataformas de e-commerce no navegador, um único colaborador infectado pode comprometer tudo em minutos.
O que torna o aplicativo falso Claude Opus 5 especialmente perigoso é o contexto: ferramentas de IA premium estão na lista de softwares que todos querem, mas poucos sabem como obter corretamente. Isso cria um público-alvo enorme — especialmente empreendedores que ouviram falar do Claude Opus 5 e querem testar sem pagar.
Com taxa de detecção antivírus abaixo de 2%, a proteção convencional falha. Medidas práticas para proteger sua empresa:
- Baixe ferramentas de IA somente do site oficial do fabricante (anthropic.com para Claude, openai.com para ChatGPT)
- Desconfie de qualquer repositório GitHub que prometa acesso gratuito a modelos pagos
- Use gerenciador de senhas dedicado (1Password, Bitwarden) em vez de salvar credenciais no navegador
- Instrua sua equipe — um aviso simples pode evitar um incidente custoso
- Considere soluções de EDR que detectam comportamento suspeito além de assinaturas de vírus
A Anthropic não distribui o aplicativo Claude Opus 5 via GitHub. Qualquer repositório que afirme isso é fraudulento.
Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.
Fonte: Help Net Security





