Provozuje

Nenechte se oklamat falešnými aplikacemi typu „Claude“, které kradou bitcoiny – byly vydány verze Fable 5.1 a Mythos 5.1

Zločinci již začali vydávat se za aplikaci Claude od společnosti Anthropic ve snaze vyprázdnit vaši bitcoinovou a/nebo kryptoměnovou peněženku. S nedávným vydáním nejnovějších modelů Fable 5.1 a Mythos 5.1 by se podvodníci mohli zaměřit na potenciální oběti, které chtějí tyto nejvýkonnější modely využívat „zdarma“.

SDÍLET
Nenechte se oklamat falešnými aplikacemi typu „Claude“, které kradou bitcoiny – byly vydány verze Fable 5.1 a Mythos 5.1

Hlavní body

  • Falešná desktopová aplikace Claude se již používá k šíření infostealeru Revstealer, který se zaměřuje na peněženky s kryptoměnami.
  • Tento malware krade zašifrované soubory peněženek, data z prohlížeče, správce hesel a konfigurace VPN, aniž by sám peněženky dešifroval.
  • Nově vydané modely Fable 5.1 a Mythos 5.1 by se mohly stát lákavou návnadou pro podvodníky nabízející falešný „bezplatný“ nebo „exkluzivní“ přístup.

Výzkumníci v oblasti kyberbezpečnosti ze společnosti Morphisec uvedli, že objevili falešnou aplikaci „Claude Opus 5 Free Desktop“, distribuovanou prostřednictvím Githubu. Láká uživatele nabídkou „bezplatné verze“ placeného modelu umělé inteligence (AI) a snaží se je přimět k instalaci infostealeru pro Windows, který se zaměřuje mimo jiné na různé peněženky s kryptoměnami, jako jsou databáze prohlížečů, správci hesel a konfigurace VPN. Mezi cílené aplikace pro kryptoměny patří podle výzkumníků Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum a další.

Zabezpečte si hesla

Není však jasné, jak úspěšní útočníci byli, zejména když jsou Ledger Wallet a Trezor Suite pouze rozhraními pro správu hardwarové peněženky.

Podle společnosti Morphisec jsou soubory peněženek jednoduše zkopírovány v původním stavu a před nahráním mohou být komprimovány.

„V této fázi nedochází k žádnému produktově specifickému obnovení hesla, extrakci seedu ani dešifrování šifrované peněženky: Revstealer spolehlivě krade šifrovaný obsah a konfiguraci peněženky, zatímco její odemknutí závisí na zpracování, které v tomto vzorku nebylo demonstrováno,“ uvedli.

Pokud tedy peněženka obsahuje slabou přístupovou frázi, opakovaně použité přihlašovací údaje nebo heslo ukradené ze správce hesel, mohou zločinci získat přístup k finančním prostředkům. Ačkoli to přímo nesouvisí s kryptoměnami, jeden uživatel uvedl, že jeho zařízení bylo infikováno Revstealerem po stažení softwaru z Githubu, o kterém se domníval, že je legitimní.

„Navzdory infekci údajně nainstalovaný bezpečnostní produkt zpočátku nezjistil škodlivý spustitelný soubor. Oběť později nahlásila, že bylo napadeno několik online účtů, včetně účtů Microsoft a EA, což ilustruje, jak rychle může infekce infostealerem vést ke krádeži přihlašovacích údajů a relací,“ uvedli výzkumníci.

Revstealer je navržen tak, aby se chránil před odhalením, a dokáže se dokonce sám smazat.

Další hrozba v oblasti sociálního inženýrství

Podle společnosti Morphisec případ „bezplatného přístupu k Claude Opus 5“ ukazuje, že poptávka po nástrojích umělé inteligence je nyní „prvotřídní platformou pro sociální inženýrství“.

Může tedy být jen otázkou času, než se zločinci začnou vydávat za jiné a nabízet „bezplatný“ přístup k modelům Fable 5.1 a Mythos 5.1, které byly vydány 1. září. Zatímco Fable 5.1 je obecně dostupný, k Mythos 5.1 lze získat přístup pouze prostřednictvím důvěryhodných programů společnosti Anthropic, což z něj činí ještě atraktivnější příležitost pro podvodníky, kteří se snaží oklamat lidi „exkluzivním přístupem“ k nejvýkonnějšímu modelu společnosti Anthropic.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.