Tarjoaa

Älä lankea BTC:tä varastaviin väärennettyihin Claude-sovelluksiin, kun Fable 5.1 ja Mythos 5.1 on julkaistu

Rikolliset ovat jo alkaneet esiintyä Anthropicin Claude-sovelluksena yrittäen tyhjentää bitcoin- ja/tai kryptolompakkosi. Uusimpien Fable 5.1- ja Mythos 5.1 -mallien julkaisun myötä huijarit saattavat kohdistaa huijauksensa potentiaalisiin uhreihin, jotka haluavat käyttää näitä tehokkaimpia malleja ”ilmaiseksi”.

JAA
Älä lankea BTC:tä varastaviin väärennettyihin Claude-sovelluksiin, kun Fable 5.1 ja Mythos 5.1 on julkaistu

Tärkeimmät kohdat

  • Väärennettyä Claude-työpöytäsovellusta käytetään jo Revstealer-tietovarkaan levittämiseen, joka kohdistuu kryptovaluuttalompakoihin.
  • Haittaohjelma varastaa salattuja lompakkotiedostoja, selaintietoja, salasananhallintaohjelmia ja VPN-asetuksia purkamatta itse lompakkojen salausta.
  • Äskettäin julkaistut Fable 5.1 ja Mythos 5.1 voivat muodostua houkuttelevaksi syötiksi huijareille, jotka tarjoavat väärennettyä ”ilmaista” tai ”yksinoikeudellista” pääsyä.

Morphisecin kyberturvallisuustutkijat kertoivat löytäneensä väärennetyn ”Claude Opus 5 Free Desktop” -sovelluksen, jota jaetaan Githubin kautta. Se houkuttelee käyttäjiä tarjoamalla ”ilmaisen version” maksullisesta tekoälymallista ja yrittää huijata heidät asentamaan Windows-tietovarkaan, joka kohdistuu muun muassa erilaisiin kryptovaluuttalompakkoihin, kuten selaimen tietokantoihin, salasananhallintaohjelmiin ja VPN-asetuksiin. Tutkijoiden mukaan kohteena olevia kryptovaluuttasovelluksia ovat muun muassa Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite ja Electrum.

Suojaa salasanasi

Ei ole kuitenkaan selvää, kuinka menestyksekkäitä hyökkääjät ovat olleet, varsinkin kun Ledger Wallet ja Trezor Suite ovat vain käyttöliittymiä laitteistolompakon hallintaan.

Morphisecin mukaan lompakkotiedostot kopioidaan yksinkertaisesti sellaisenaan, ja ne saatetaan pakata ennen lataamista.

”Tässä vaiheessa ei tapahdu tuotekohtaista salasanan palautusta, siemenarvon poimimista tai salatun lompakon salauksen purkamista: Revstealer varastaa luotettavasti salatun lompakon aineiston ja asetukset, kun taas niiden avaaminen riippuu prosessoinnista, jota tässä näytteessä ei ole esitetty”, he totesivat.

Siksi, jos lompakolla on heikko salasanalause, uudelleen käytettyjä tunnistetietoja tai salasananhallinnasta varastettu salasana, rikolliset saattavat päästä käsiksi varoihin. Vaikka tapaus ei liity suoraan kryptovaroihin, eräs käyttäjä kertoi laitteensa saaneen Revstealer-tartunnan ladattuaan Githubista ohjelmiston, jonka hän uskoi olevan laillinen.

"Tartunnasta huolimatta käyttäjän asennettu tietoturvaohjelmisto ei tiettävästi aluksi havainnut haitallista suoritustiedostoa. Uhri ilmoitti myöhemmin, että useat verkkotilit, mukaan lukien Microsoft- ja EA-tilit, olivat joutuneet vääriin käsiin, mikä osoittaa, kuinka nopeasti tietojen varastamiseen tarkoitetun haittaohjelman tartunta voi johtaa tunnistetietojen ja istuntojen varastamiseen", tutkijat totesivat.

Revstealer on suunniteltu suojaamaan itseään havaitsemiselta ja se voi jopa poistaa itsensä.

Toinen sosiaalisen manipuloinnin uhka

Morphisecin mukaan ”ilmainen pääsy Claude Opus 5:een” -tapaus osoittaa, että tekoälytyökalujen kysyntä on nykyään ”ensiluokkainen sosiaalisen manipuloinnin kohde”.

Siksi voi olla vain ajan kysymys, ennen kuin rikolliset alkavat esiintyä muina henkilöinä ja tarjota ”ilmaista” pääsyä 1. syyskuuta julkaistuihin Fable 5.1- ja Mythos 5.1 –malleihin. Vaikka Fable 5.1 on yleisesti saatavilla, Mythos 5.1:een pääsee vain Anthropicin luotettujen ohjelmien kautta, mikä tekee siitä entistä houkuttelevamman mahdollisuuden huijareille, jotka yrittävät huijata ihmisiä ”yksinoikeudella” Anthropicin tehokkaimpaan malliin.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.