Zločinci již začali vydávat se za aplikaci Claude od společnosti Anthropic ve snaze vyprázdnit vaši bitcoinovou a/nebo kryptoměnovou peněženku. S nedávným vydáním nejnovějších modelů Fable 5.1 a Mythos 5.1 by se podvodníci mohli zaměřit na potenciální oběti, které chtějí tyto nejvýkonnější modely využívat „zdarma“.
Nenechte se oklamat falešnými aplikacemi typu „Claude“, které kradou bitcoiny – byly vydány verze Fable 5.1 a Mythos 5.1

Hlavní body
- Falešná desktopová aplikace Claude se již používá k šíření infostealeru Revstealer, který se zaměřuje na peněženky s kryptoměnami.
- Tento malware krade zašifrované soubory peněženek, data z prohlížeče, správce hesel a konfigurace VPN, aniž by sám peněženky dešifroval.
- Nově vydané modely Fable 5.1 a Mythos 5.1 by se mohly stát lákavou návnadou pro podvodníky nabízející falešný „bezplatný“ nebo „exkluzivní“ přístup.
Výzkumníci v oblasti kyberbezpečnosti ze společnosti Morphisec uvedli, že objevili falešnou aplikaci „Claude Opus 5 Free Desktop“, distribuovanou prostřednictvím Githubu. Láká uživatele nabídkou „bezplatné verze“ placeného modelu umělé inteligence (AI) a snaží se je přimět k instalaci infostealeru pro Windows, který se zaměřuje mimo jiné na různé peněženky s kryptoměnami, jako jsou databáze prohlížečů, správci hesel a konfigurace VPN. Mezi cílené aplikace pro kryptoměny patří podle výzkumníků Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum a další.
Zabezpečte si hesla
Není však jasné, jak úspěšní útočníci byli, zejména když jsou Ledger Wallet a Trezor Suite pouze rozhraními pro správu hardwarové peněženky.
Podle společnosti Morphisec jsou soubory peněženek jednoduše zkopírovány v původním stavu a před nahráním mohou být komprimovány.
„V této fázi nedochází k žádnému produktově specifickému obnovení hesla, extrakci seedu ani dešifrování šifrované peněženky: Revstealer spolehlivě krade šifrovaný obsah a konfiguraci peněženky, zatímco její odemknutí závisí na zpracování, které v tomto vzorku nebylo demonstrováno,“ uvedli.
Pokud tedy peněženka obsahuje slabou přístupovou frázi, opakovaně použité přihlašovací údaje nebo heslo ukradené ze správce hesel, mohou zločinci získat přístup k finančním prostředkům. Ačkoli to přímo nesouvisí s kryptoměnami, jeden uživatel uvedl, že jeho zařízení bylo infikováno Revstealerem po stažení softwaru z Githubu, o kterém se domníval, že je legitimní.
„Navzdory infekci údajně nainstalovaný bezpečnostní produkt zpočátku nezjistil škodlivý spustitelný soubor. Oběť později nahlásila, že bylo napadeno několik online účtů, včetně účtů Microsoft a EA, což ilustruje, jak rychle může infekce infostealerem vést ke krádeži přihlašovacích údajů a relací,“ uvedli výzkumníci.
Revstealer je navržen tak, aby se chránil před odhalením, a dokáže se dokonce sám smazat.
Další hrozba v oblasti sociálního inženýrství
Podle společnosti Morphisec případ „bezplatného přístupu k Claude Opus 5“ ukazuje, že poptávka po nástrojích umělé inteligence je nyní „prvotřídní platformou pro sociální inženýrství“.
Může tedy být jen otázkou času, než se zločinci začnou vydávat za jiné a nabízet „bezplatný“ přístup k modelům Fable 5.1 a Mythos 5.1, které byly vydány 1. září. Zatímco Fable 5.1 je obecně dostupný, k Mythos 5.1 lze získat přístup pouze prostřednictvím důvěryhodných programů společnosti Anthropic, což z něj činí ještě atraktivnější příležitost pro podvodníky, kteří se snaží oklamat lidi „exkluzivním přístupem“ k nejvýkonnějšímu modelu společnosti Anthropic.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.











