بدأ المجرمون بالفعل في انتحال صفة تطبيق «كلود» (Claude) التابع لشركة «أنثروبيك» (Anthropic) في محاولة لتفريغ محفظة البيتكوين و/أو العملات المشفرة الخاصة بك. ومع إصدار أحدث نماذج «فابل 5.1» و«ميثوس 5.1»، قد يستهدف المحتالون الضحايا المحتملين الذين يتطلعون إلى استخدام هذه النماذج الأكثر قدرة «مجانًا».
لا تنخدعوا بالتطبيقات المزيفة التي تسرق عملات البيتكوين تحت اسم «كلود»، مع إصدار «Fable 5.1» و«Mythos 5.1»

النقاط الرئيسية
- يُستخدم تطبيق «Claude» المزيف للكمبيوتر المكتبي بالفعل لنشر برنامج «Revstealer» لسرقة البيانات الذي يستهدف محافظ الأصول المشفرة.
- تقوم البرمجية الخبيثة بسرقة ملفات المحافظ المشفرة وبيانات المتصفح وبرامج إدارة كلمات المرور وإعدادات الشبكات الافتراضية الخاصة (VPN) دون فك تشفير المحافظ نفسها.
- قد يصبح طرازا Fable 5.1 و Mythos 5.1 اللذان تم إصدارهما مؤخرًا طُعمًا جذابًا للمحتالين الذين يعرضون وصولًا مزيفًا «مجانيًا» أو «حصريًا».
قال باحثو الأمن السيبراني في Morphisec إنهم عثروا على تطبيق مزيف باسم «Claude Opus 5 Free Desktop»، يتم توزيعه عبر Github. ويستدرج التطبيق المستخدمين من خلال عرض «نسخة مجانية» من نموذج الذكاء الاصطناعي (AI) المدفوع، ويحاول خداعهم لتثبيت برنامج سرقة معلومات على نظام ويندوز يستهدف محافظ الأصول المشفرة المختلفة، بالإضافة إلى عناصر أخرى مثل قواعد بيانات المتصفح، وبرامج إدارة كلمات المرور، وإعدادات الشبكات الافتراضية الخاصة (VPN). ووفقًا للباحثين، فإن تطبيقات الأصول المشفرة المستهدفة هي Atomic وArmory وCake Wallet وSparrow وWasabi وLedger Wallet وTrezor Suite وElectrum وغيرها.
قم بتأمين كلمات مرورك
ومع ذلك، ليس من الواضح مدى نجاح المهاجمين، خاصةً وأن Ledger Wallet وTrezor Suite ما هما إلا واجهات لإدارة محفظة الأجهزة.
ووفقًا لشركة Morphisec، يتم نسخ ملفات المحافظ كما هي وقد يتم ضغطها قبل تحميلها.
وقالوا: «لا تحدث في هذه المرحلة أي عملية استعادة كلمة مرور خاصة بالمنتج، أو استخراج البذرة، أو فك تشفير المحفظة المشفرة: يقوم Revstealer بسرقة محتويات المحفظة المشفرة وتكوينها بشكل موثوق، في حين أن فتحها يعتمد على معالجة لم يتم إثباتها في هذه العينة».
لذلك، إذا كانت المحفظة تحتوي على عبارة مرور ضعيفة، أو بيانات اعتماد معاد استخدامها، أو كلمة مرور مسروقة من مدير كلمات المرور، فقد يتمكن المجرمون من الوصول إلى الأموال. وعلى الرغم من أن الأمر لا يرتبط مباشرةً بالأصول المشفرة، فقد ذكر أحد المستخدمين أن جهازه أصيب بـ Revstealer بعد تنزيل ما اعتقد أنه برنامج شرعي من Github.
وقال الباحثون: «على الرغم من الإصابة، أفادت التقارير أن برنامج الأمان المثبت على جهازه لم يكتشف الملف التنفيذي الخبيث في البداية. وأبلغ الضحية لاحقًا أن عدة حسابات عبر الإنترنت، بما في ذلك حسابات Microsoft وEA، قد تعرضت للاختراق، مما يوضح مدى السرعة التي يمكن أن تؤدي بها إصابة ببرنامج سرقة المعلومات إلى سرقة بيانات الاعتماد وجلسات العمل».
تم تصميم Revstealer لحماية نفسه من الكشف، ويمكنه حتى حذف نفسه.
تهديد آخر في مجال الهندسة الاجتماعية
وفقًا لشركة Morphisec، تُظهر قضية «الوصول المجاني إلى Claude Opus 5» أن الطلب على أدوات الذكاء الاصطناعي أصبح الآن «سطحًا رئيسيًّا للهندسة الاجتماعية».
لذلك، قد تكون مسألة وقت فقط قبل أن يبدأ المجرمون في انتحال الهوية وعرض الوصول «المجاني» إلى نماذج «Fable 5.1» و«Mythos 5.1» التي تم إصدارها في 1 سبتمبر. وفي حين أن نموذج Fable 5.1 متاح بشكل عام، لا يمكن الوصول إلى نموذج Mythos 5.1 إلا عبر البرامج الموثوقة لشركة Anthropic، مما يجعله فرصة أكثر جاذبية للمحتالين الذين يحاولون خداع الناس بـ«الوصول الحصري» إلى النموذج الأكثر قدرةً لدى شركة Anthropic.
تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.
















