অপরাধীরা ইতিমধ্যেই আপনার বিটকয়েন এবং/অথবা ক্রিপ্টো ওয়ালেট খালি করার চেষ্টা করতে Anthropic-এর Claude অ্যাপের ছদ্মবেশ ধারণ করা শুরু করেছে। সর্বশেষ Fable 5.1 এবং Mythos 5.1 মডেলগুলো এখন প্রকাশিত হওয়ায়, “বিনামূল্যে” এই সবচেয়ে সক্ষম মডেলগুলো ব্যবহার করতে চান—এমন সম্ভাব্য ভুক্তভোগীদেরই স্ক্যামাররা লক্ষ্য করতে পারে।
Fable 5.1 এবং Mythos 5.1 প্রকাশিত হওয়ায় BTC-চুরি করা ভুয়া Claude অ্যাপগুলোর ফাঁদে পড়বেন না

Key Takeaways
- ভুয়া Claude ডেস্কটপ অ্যাপ ইতিমধ্যেই ক্রিপ্টো অ্যাসেট ওয়ালেটকে লক্ষ্য করে Revstealer ইনফোস্টিলার ছড়াতে ব্যবহৃত হচ্ছে।
- ম্যালওয়্যারটি ওয়ালেট নিজে ডিক্রিপ্ট না করেই এনক্রিপ্টেড ওয়ালেট ফাইল, ব্রাউজার ডেটা, পাসওয়ার্ড ম্যানেজার, এবং VPN কনফিগারেশন চুরি করে।
- সদ্য প্রকাশিত Fable 5.1 এবং Mythos 5.1 স্ক্যামারদের জন্য আকর্ষণীয় টোপ হতে পারে—যারা ভুয়া “ফ্রি” বা “এক্সক্লুসিভ” অ্যাক্সেসের প্রলোভন দেখায়।
Morphisec-এর সাইবারসিকিউরিটি গবেষকরা বলেছেন, তারা Github-এর মাধ্যমে বিতরণ হওয়া একটি ভুয়া “Claude Opus 5 Free Desktop” অ্যাপ খুঁজে পেয়েছেন। এটি পেইড কৃত্রিম বুদ্ধিমত্তা (AI) মডেলের একটি “ফ্রি ভার্সন” দেওয়ার প্রলোভন দেখিয়ে মানুষকে আকৃষ্ট করে এবং তাদেরকে এমন একটি Windows ইনফোস্টিলার ইনস্টল করতে প্রতারণা করার চেষ্টা করে, যা অন্যান্য বিষয়ের পাশাপাশি বিভিন্ন ক্রিপ্টো অ্যাসেট ওয়ালেটকে লক্ষ্য করে—যেমন ব্রাউজার ডাটাবেস, পাসওয়ার্ড ম্যানেজার, এবং VPN কনফিগারেশন। গবেষকদের মতে, লক্ষ্যবস্তু করা ক্রিপ্টো অ্যাসেট অ্যাপগুলোর মধ্যে রয়েছে Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum, এবং অন্যান্য।
আপনার পাসওয়ার্ড সুরক্ষিত রাখুন
তবে আক্রমণকারীরা কতটা সফল হয়েছে তা স্পষ্ট নয়—বিশেষত যখন Ledger Wallet এবং Trezor Suite কেবল হার্ডওয়্যার ওয়ালেট পরিচালনার ইন্টারফেস মাত্র।
Morphisec-এর মতে, ওয়ালেট ফাইলগুলো যেমন আছে তেমনই কপি করা হয় এবং আপলোড করার আগে সেগুলো কমপ্রেস করা হতে পারে।
“এই পর্যায়ে কোনো প্রোডাক্ট-নির্দিষ্ট পাসওয়ার্ড রিকভারি, সিড এক্সট্র্যাকশন বা এনক্রিপ্টেড-ওয়ালেট ডিক্রিপশন ঘটে না: Revstealer নির্ভরযোগ্যভাবে এনক্রিপ্টেড ওয়ালেট উপাদান এবং কনফিগারেশন চুরি করে, আর সেটি আনলক করা নির্ভর করে এমন প্রসেসিংয়ের ওপর যা এই নমুনায় দেখানো হয়নি,” তারা বলেছেন।
অতএব, কোনো ওয়ালেটের পাসফ্রেজ দুর্বল হলে, ক্রেডেনশিয়াল পুনঃব্যবহৃত হলে, বা পাসওয়ার্ড ম্যানেজার থেকে চুরি হওয়া কোনো পাসওয়ার্ড থাকলে অপরাধীরা তহবিলে প্রবেশাধিকার পেতে পারে। যদিও এটি সরাসরি ক্রিপ্টো অ্যাসেটের সঙ্গে সম্পর্কিত নয়, এক ব্যবহারকারী বলেছেন Github থেকে বৈধ সফটওয়্যার বলে মনে করে ডাউনলোড করার পর তাদের ডিভাইস Revstealer দ্বারা সংক্রমিত হয়েছিল।
“সংক্রমণ সত্ত্বেও, তাদের ইনস্টল করা সিকিউরিটি প্রোডাক্টটি নাকি শুরুতে ক্ষতিকর এক্সিকিউটেবল শনাক্ত করতে পারেনি। পরে ভুক্তভোগী জানান, Microsoft এবং EA অ্যাকাউন্টসহ বেশ কয়েকটি অনলাইন অ্যাকাউন্ট আপসকৃত হয়েছে—যা দেখায় ইনফোস্টিলার সংক্রমণ কত দ্রুত ক্রেডেনশিয়াল এবং সেশন চুরির দিকে নিয়ে যেতে পারে,” গবেষকরা বলেছেন।
Revstealer নিজেকে শনাক্তকরণ থেকে রক্ষা করার জন্য তৈরি এবং এমনকি নিজেকেই মুছে ফেলতে পারে।
আরেকটি সোশ্যাল ইঞ্জিনিয়ারিং হুমকি
Morphisec-এর মতে, “Claude Opus 5-এ ফ্রি অ্যাক্সেস” ঘটনার মাধ্যমে বোঝা যায় AI টুলিংয়ের চাহিদা এখন “একটি ফার্স্ট-ক্লাস সোশ্যাল ইঞ্জিনিয়ারিং সারফেস।”
তাই অপরাধীরা ১ সেপ্টেম্বর প্রকাশিত Fable 5.1 এবং Mythos 5.1 মডেলগুলোর ছদ্মবেশ ধারণ করে “ফ্রি” অ্যাক্সেস দেওয়ার প্রস্তাব দিতে শুরু করা কেবল সময়ের ব্যাপার হতে পারে। Fable 5.1 সাধারণভাবে উপলভ্য হলেও, Mythos 5.1 কেবল Anthropic-এর বিশ্বস্ত প্রোগ্রামগুলোর মাধ্যমে অ্যাক্সেস করা যায়—যা Anthropic-এর সবচেয়ে সক্ষম মডেলে “এক্সক্লুসিভ অ্যাক্সেস” দেখিয়ে মানুষকে বোকা বানাতে চাওয়া স্ক্যামারদের জন্য এটিকে আরও আকর্ষণীয় সুযোগ করে তোলে।
এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।











