ارائه توسط

فریب اپ‌های جعلی کلودِ سرقت‌کنندهٔ BTC را نخورید؛ هم‌زمان با انتشار Fable 5.1 و Mythos 5.1

مجرمان از همین حالا شروع کرده‌اند با جعل هویت اپلیکیشن Claude شرکت Anthropic تلاش کنند کیف پول بیت‌کوین و/یا کریپتوی شما را خالی کنند. با انتشار مدل‌های جدید Fable 5.1 و Mythos 5.1، کلاهبرداران ممکن است سراغ قربانیان بالقوه‌ای بروند که می‌خواهند از این توانمندترین مدل‌ها «به‌صورت رایگان» استفاده کنند.

نویسنده
اشتراک
فریب اپ‌های جعلی کلودِ سرقت‌کنندهٔ BTC را نخورید؛ هم‌زمان با انتشار Fable 5.1 و Mythos 5.1

نکات کلیدی

  • اپلیکیشن جعلی Claude برای دسکتاپ از همین حالا برای انتشار اینفواستیلر Revstealer با هدف کیف پول‌های دارایی‌های کریپتویی استفاده می‌شود.
  • این بدافزار فایل‌های کیف پول رمزگذاری‌شده، داده‌های مرورگر، مدیران رمز عبور و پیکربندی‌های VPN را بدون اینکه خودِ کیف پول‌ها را رمزگشایی کند سرقت می‌کند.
  • مدل‌های تازه‌منتشرشده Fable 5.1 و Mythos 5.1 می‌توانند طعمه جذابی برای کلاهبردارانی باشند که «رایگان» یا «انحصاری» بودن دسترسی جعلی را تبلیغ می‌کنند.

پژوهشگران امنیت سایبری در Morphisec گفتند که یک اپلیکیشن جعلی با عنوان «Claude Opus 5 Free Desktop» را پیدا کرده‌اند که از طریق Github توزیع می‌شود. این برنامه با ارائه «نسخه رایگان» از مدل هوش مصنوعی (AI) پولی، افراد را فریب می‌دهد و تلاش می‌کند آن‌ها را وادار کند یک اینفواستیلر ویندوزی نصب کنند که از جمله برای هدف گرفتن انواع کیف پول‌های دارایی‌های کریپتویی طراحی شده است و همچنین چیزهایی مانند پایگاه‌های داده مرورگر، مدیران رمز عبور و پیکربندی‌های VPN را نیز هدف قرار می‌دهد. به گفته پژوهشگران، اپلیکیشن‌های دارایی کریپتویی هدف شامل Atomic، Armory، Cake Wallet، Sparrow، Wasabi، Ledger Wallet، Trezor Suite، Electrum و موارد دیگر هستند.

از گذرواژه‌های خود محافظت کنید

با این حال مشخص نیست مهاجمان تا چه اندازه موفق بوده‌اند، به‌ویژه با توجه به اینکه Ledger Wallet و Trezor Suite صرفاً رابط‌هایی برای مدیریت یک کیف پول سخت‌افزاری هستند.

به گفته Morphisec، فایل‌های کیف پول همان‌طور که هستند کپی می‌شوند و ممکن است پیش از بارگذاری فشرده‌سازی شوند.

آن‌ها گفتند: «در این مرحله هیچ بازیابی گذرواژه مخصوصِ محصول، استخراج سید (Seed) یا رمزگشایی کیف پولِ رمزگذاری‌شده انجام نمی‌شود: Revstealer به‌طور قابل‌اعتماد مواد رمزگذاری‌شده کیف پول و پیکربندی را سرقت می‌کند، اما باز کردن آن به پردازشی وابسته است که در این نمونه نشان داده نشده است.»

بنابراین اگر یک کیف پول عبارت عبور ضعیفی داشته باشد، از اعتبارنامه‌های تکراری استفاده شده باشد، یا گذرواژه‌ای از یک مدیر رمز عبور سرقت شده باشد، مجرمان ممکن است به وجوه دسترسی پیدا کنند. هرچند این موضوع مستقیماً به دارایی‌های کریپتویی مرتبط نیست، یک کاربر گفت دستگاهش پس از دانلود چیزی که فکر می‌کرد نرم‌افزار قانونی از Github است، به Revstealer آلوده شده است.

پژوهشگران گفتند: «با وجود آلودگی، گزارش شده که محصول امنیتی نصب‌شده آن‌ها در ابتدا فایل اجرایی مخرب را شناسایی نکرده است. قربانی بعداً گزارش داد که چندین حساب آنلاین، از جمله حساب‌های Microsoft و EA، به خطر افتاده‌اند؛ که نشان می‌دهد آلودگی به یک اینفواستیلر چقدر سریع می‌تواند به سرقت اعتبارنامه و نشست (Session) منجر شود.»

Revstealer طوری طراحی شده که از خودش در برابر شناسایی محافظت کند و حتی می‌تواند خود را حذف کند.

یک تهدید مهندسی اجتماعی دیگر

به گفته Morphisec، پرونده «دسترسی رایگان به Claude Opus 5» نشان می‌دهد تقاضا برای ابزارهای AI اکنون به «یک سطح درجه‌یک برای مهندسی اجتماعی» تبدیل شده است.

بنابراین ممکن است فقط مسئله زمان باشد تا مجرمان شروع کنند به جعل هویت و ارائه «دسترسی رایگان» به مدل‌های Fable 5.1 و Mythos 5.1 که در ۱ سپتامبر منتشر شدند. در حالی که Fable 5.1 به‌طور عمومی در دسترس است، دسترسی به Mythos 5.1 فقط از طریق برنامه‌های مورد اعتماد Anthropic امکان‌پذیر است؛ که آن را به فرصتی حتی جذاب‌تر برای کلاهبردارانی تبدیل می‌کند که می‌کوشند افراد را با «دسترسی انحصاری» به توانمندترین مدل Anthropic فریب دهند.

اعتماد نکنید، بررسی کنید: لینک‌های مسمومِ هوش مصنوعی کابوسی برای کارکنان حوزهٔ رمزارز را آشکار می‌کنند

اعتماد نکنید، بررسی کنید: لینک‌های مسمومِ هوش مصنوعی کابوسی برای کارکنان حوزهٔ رمزارز را آشکار می‌کنند

کلود یک بنیان‌گذار حوزهٔ رمزارز را به یک دانلود آلوده به بدافزار هدایت کرد و خطر رو‌به‌رشدِ اعتماد کورکورانه به لینک‌های تولیدشده توسط هوش مصنوعی را آشکار ساخت.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.