Los delincuentes ya han empezado a suplantar la identidad de la aplicación Claude de Anthropic con el objetivo de vaciar tu monedero de bitcoins y/o criptomonedas. Con el lanzamiento de los últimos modelos Fable 5.1 y Mythos 5.1, los estafadores podrían dirigirse a víctimas potenciales que deseen utilizar estos modelos tan potentes «de forma gratuita».
No caigas en la trampa de las aplicaciones falsas de Claude que roban BTC, tras el lanzamiento de Fable 5.1 y Mythos 5.1

Puntos clave
- Ya se está utilizando una aplicación de escritorio falsa de Claude para propagar el programa de robo de información Revstealer, dirigido a carteras de criptoactivos.
- El malware roba archivos cifrados de carteras, datos del navegador, gestores de contraseñas y configuraciones de VPN sin descifrar las propias carteras.
- Los recién lanzados Fable 5.1 y Mythos 5.1 podrían convertirse en un cebo atractivo para los estafadores que ofrecen acceso falso «gratuito» o «exclusivo».
Los investigadores de ciberseguridad de Morphisec han afirmado haber encontrado una aplicación falsa llamada «Claude Opus 5 Free Desktop», distribuida a través de GitHub. Atrae a los usuarios ofreciéndoles una «versión gratuita» del modelo de inteligencia artificial (IA) de pago e intenta engañarlos para que instalen un programa de robo de información para Windows que ataca diversas carteras de criptoactivos, entre otras cosas, como bases de datos de navegadores, gestores de contraseñas y configuraciones de VPN. Según los investigadores, las aplicaciones de criptoactivos afectadas son Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum y otras.
Protege tus contraseñas
Sin embargo, no está claro hasta qué punto han tenido éxito los atacantes, sobre todo teniendo en cuenta que Ledger Wallet y Trezor Suite son simplemente interfaces para gestionar una cartera de hardware. Según Morphisec, los archivos de las carteras se copian tal cual y pueden comprimirse antes de subirse.
«En esta fase no se produce ninguna recuperación de contraseñas específica del producto, extracción de semillas ni descifrado de monederos cifrados: Revstealer roba de forma fiable el material y la configuración del monedero cifrado, mientras que su desbloqueo depende de un procesamiento que no se ha demostrado en esta muestra», afirmaron.
Por lo tanto, si un monedero tiene una frase de contraseña débil, credenciales reutilizadas o una contraseña robada de un gestor de contraseñas, los delincuentes podrían acceder a los fondos. Aunque no está directamente relacionado con los activos criptográficos, un usuario afirmó que su dispositivo se infectó con Revstealer tras descargar lo que creía que era un software legítimo de GitHub.
«A pesar de la infección, al parecer su producto de seguridad instalado no detectó inicialmente el ejecutable malicioso. La víctima informó posteriormente de que varias cuentas en línea, incluidas las de Microsoft y EA, habían sido comprometidas, lo que ilustra la rapidez con la que una infección por un ladrón de información puede conducir al robo de credenciales y sesiones», señalaron los investigadores.
Revstealer está diseñado para protegerse de la detección e incluso puede borrarse a sí mismo.
Otra amenaza de ingeniería social
Según Morphisec, el caso del «acceso gratuito a Claude Opus 5» demuestra que la demanda de herramientas de IA es ahora «una superficie de ingeniería social de primer orden».
Por lo tanto, puede que sea solo cuestión de tiempo que los delincuentes empiecen a suplantar la identidad de la empresa y a ofrecer acceso «gratuito» a los modelos Fable 5.1 y Mythos 5.1, que se lanzaron el 1 de septiembre. Mientras que Fable 5.1 está disponible de forma generalizada, solo se puede acceder a Mythos 5.1 a través de los programas de confianza de Anthropic, lo que lo convierte en una oportunidad aún más atractiva para los estafadores que intentan engañar a la gente con un «acceso exclusivo» al modelo más potente de Anthropic.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.











