Drevet af

Lad dig ikke narre af falske Claude-apps, der stjæler BTC, nu hvor Fable 5.1 og Mythos 5.1 er blevet udgivet

Kriminelle er allerede begyndt at udgive sig for at være Anthropics Claude-app i et forsøg på at tømme din bitcoin- og/eller kryptovaluta-tegnebog. Nu hvor de nyeste modeller, Fable 5.1 og Mythos 5.1, er blevet lanceret, kan svindlere muligvis rette sig mod potentielle ofre, der ønsker at bruge disse yderst avancerede modeller »gratis«.

DEL
Lad dig ikke narre af falske Claude-apps, der stjæler BTC, nu hvor Fable 5.1 og Mythos 5.1 er blevet udgivet

Vigtige pointer

  • En falsk Claude-desktopapp bruges allerede til at sprede Revstealer-infostealeren, der er rettet mod kryptovaluta-tegnebøger.
  • Malwaren stjæler krypterede tegnebogsfiler, browserdata, adgangskodemanagere og VPN-konfigurationer uden selv at dekryptere tegnebøgerne.
  • De nyligt udgivne Fable 5.1 og Mythos 5.1 kan blive et attraktivt lokkemiddel for svindlere, der tilbyder falsk »gratis« eller »eksklusiv« adgang.

Cybersikkerhedsforskere hos Morphisec oplyser, at de har fundet en falsk "Claude Opus 5 Free Desktop"-app, der distribueres via Github. Den lokker brugere ved at tilbyde en »gratis version« af den betalte kunstige intelligensmodel (AI) og forsøger at narre dem til at installere en Windows-infostealer, der blandt andet går efter forskellige kryptovaluta-tegnebøger, såsom browserdatabaser, adgangskodemanagere og VPN-konfigurationer. De apps til kryptoaktiver, der er mål for angrebet, er ifølge forskerne Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum og andre.

Beskyt dine adgangskoder

Det er dog uklart, hvor succesrige angriberne har været, især da Ledger Wallet og Trezor Suite blot er grænseflader til administration af en hardware-tegnebog.

Ifølge Morphisec kopieres tegnebogsfilerne blot, som de er, og kan blive komprimeret, før de uploades.

»Der finder på dette stadie ingen produktspecifik adgangskodegendannelse, udtrækning af seed-frø eller dekryptering af krypterede tegnebøger sted: Revstealer stjæler pålideligt det krypterede tegnebogsmateriale og konfigurationen, mens oplåsningen afhænger af en behandling, der ikke er demonstreret i denne prøve,« sagde de.

Hvis en tegnebog har en svag adgangskode, genbrugte loginoplysninger eller en adgangskode, der er stjålet fra en adgangskodemanager, kan kriminelle derfor få adgang til midlerne. Selvom det ikke er direkte knyttet til kryptoaktiver, sagde en bruger, at deres enhed blev inficeret med Revstealer efter at have downloadet det, de troede var legitim software fra Github.

»På trods af infektionen opdagede det installerede sikkerhedsprogram angiveligt ikke den ondsindede eksekverbare fil i første omgang. Ofret rapporterede senere, at flere onlinekonti, herunder Microsoft- og EA-konti, var blevet kompromitteret, hvilket illustrerer, hvor hurtigt en infostealer-infektion kan føre til tyveri af loginoplysninger og sessioner,« sagde forskerne.

Revstealer er designet til at beskytte sig selv mod opdagelse og kan endda slette sig selv.

En anden trussel inden for social engineering

Ifølge Morphisec viser sagen om »gratis adgang til Claude Opus 5«, at efterspørgslen efter AI-værktøjer nu udgør »et førsteklasses angrebsområde for social engineering«.

Det er derfor måske kun et spørgsmål om tid, før kriminelle begynder at udgive sig for at være Anthropic og tilbyde »gratis« adgang til modellerne Fable 5.1 og Mythos 5.1, der blev udgivet den 1. september. Mens Fable 5.1 er generelt tilgængeligt, kan Mythos 5.1 kun tilgås via Anthropics betroede programmer, hvilket gør det til en endnu mere attraktiv mulighed for svindlere, der forsøger at narre folk med »eksklusiv adgang« til Anthropics mest avancerede model.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.