مجرمان از همین حالا شروع کردهاند با جعل هویت اپلیکیشن Claude شرکت Anthropic تلاش کنند کیف پول بیتکوین و/یا کریپتوی شما را خالی کنند. با انتشار مدلهای جدید Fable 5.1 و Mythos 5.1، کلاهبرداران ممکن است سراغ قربانیان بالقوهای بروند که میخواهند از این توانمندترین مدلها «بهصورت رایگان» استفاده کنند.
فریب اپهای جعلی کلودِ سرقتکنندهٔ BTC را نخورید؛ همزمان با انتشار Fable 5.1 و Mythos 5.1

نکات کلیدی
- اپلیکیشن جعلی Claude برای دسکتاپ از همین حالا برای انتشار اینفواستیلر Revstealer با هدف کیف پولهای داراییهای کریپتویی استفاده میشود.
- این بدافزار فایلهای کیف پول رمزگذاریشده، دادههای مرورگر، مدیران رمز عبور و پیکربندیهای VPN را بدون اینکه خودِ کیف پولها را رمزگشایی کند سرقت میکند.
- مدلهای تازهمنتشرشده Fable 5.1 و Mythos 5.1 میتوانند طعمه جذابی برای کلاهبردارانی باشند که «رایگان» یا «انحصاری» بودن دسترسی جعلی را تبلیغ میکنند.
پژوهشگران امنیت سایبری در Morphisec گفتند که یک اپلیکیشن جعلی با عنوان «Claude Opus 5 Free Desktop» را پیدا کردهاند که از طریق Github توزیع میشود. این برنامه با ارائه «نسخه رایگان» از مدل هوش مصنوعی (AI) پولی، افراد را فریب میدهد و تلاش میکند آنها را وادار کند یک اینفواستیلر ویندوزی نصب کنند که از جمله برای هدف گرفتن انواع کیف پولهای داراییهای کریپتویی طراحی شده است و همچنین چیزهایی مانند پایگاههای داده مرورگر، مدیران رمز عبور و پیکربندیهای VPN را نیز هدف قرار میدهد. به گفته پژوهشگران، اپلیکیشنهای دارایی کریپتویی هدف شامل Atomic، Armory، Cake Wallet، Sparrow، Wasabi، Ledger Wallet، Trezor Suite، Electrum و موارد دیگر هستند.
از گذرواژههای خود محافظت کنید
با این حال مشخص نیست مهاجمان تا چه اندازه موفق بودهاند، بهویژه با توجه به اینکه Ledger Wallet و Trezor Suite صرفاً رابطهایی برای مدیریت یک کیف پول سختافزاری هستند.
به گفته Morphisec، فایلهای کیف پول همانطور که هستند کپی میشوند و ممکن است پیش از بارگذاری فشردهسازی شوند.
آنها گفتند: «در این مرحله هیچ بازیابی گذرواژه مخصوصِ محصول، استخراج سید (Seed) یا رمزگشایی کیف پولِ رمزگذاریشده انجام نمیشود: Revstealer بهطور قابلاعتماد مواد رمزگذاریشده کیف پول و پیکربندی را سرقت میکند، اما باز کردن آن به پردازشی وابسته است که در این نمونه نشان داده نشده است.»
بنابراین اگر یک کیف پول عبارت عبور ضعیفی داشته باشد، از اعتبارنامههای تکراری استفاده شده باشد، یا گذرواژهای از یک مدیر رمز عبور سرقت شده باشد، مجرمان ممکن است به وجوه دسترسی پیدا کنند. هرچند این موضوع مستقیماً به داراییهای کریپتویی مرتبط نیست، یک کاربر گفت دستگاهش پس از دانلود چیزی که فکر میکرد نرمافزار قانونی از Github است، به Revstealer آلوده شده است.
پژوهشگران گفتند: «با وجود آلودگی، گزارش شده که محصول امنیتی نصبشده آنها در ابتدا فایل اجرایی مخرب را شناسایی نکرده است. قربانی بعداً گزارش داد که چندین حساب آنلاین، از جمله حسابهای Microsoft و EA، به خطر افتادهاند؛ که نشان میدهد آلودگی به یک اینفواستیلر چقدر سریع میتواند به سرقت اعتبارنامه و نشست (Session) منجر شود.»
Revstealer طوری طراحی شده که از خودش در برابر شناسایی محافظت کند و حتی میتواند خود را حذف کند.
یک تهدید مهندسی اجتماعی دیگر
به گفته Morphisec، پرونده «دسترسی رایگان به Claude Opus 5» نشان میدهد تقاضا برای ابزارهای AI اکنون به «یک سطح درجهیک برای مهندسی اجتماعی» تبدیل شده است.
بنابراین ممکن است فقط مسئله زمان باشد تا مجرمان شروع کنند به جعل هویت و ارائه «دسترسی رایگان» به مدلهای Fable 5.1 و Mythos 5.1 که در ۱ سپتامبر منتشر شدند. در حالی که Fable 5.1 بهطور عمومی در دسترس است، دسترسی به Mythos 5.1 فقط از طریق برنامههای مورد اعتماد Anthropic امکانپذیر است؛ که آن را به فرصتی حتی جذابتر برای کلاهبردارانی تبدیل میکند که میکوشند افراد را با «دسترسی انحصاری» به توانمندترین مدل Anthropic فریب دهند.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.











