Propulsé par

Ne vous laissez pas piéger par de fausses applications « Claude » destinées à voler des BTC, alors que les versions 5.1 de Fable et Mythos viennent de sortir

Des escrocs ont déjà commencé à se faire passer pour l’application Claude d’Anthropic afin de vider votre portefeuille de bitcoins et/ou de cryptomonnaies. Avec la sortie récente des derniers modèles Fable 5.1 et Mythos 5.1, les escrocs pourraient cibler des victimes potentielles souhaitant utiliser « gratuitement » ces modèles très performants.

PARTAGER
Ne vous laissez pas piéger par de fausses applications « Claude » destinées à voler des BTC, alors que les versions 5.1 de Fable et Mythos viennent de sortir

Points clés à retenir

  • Une fausse application de bureau « Claude » est déjà utilisée pour propager le logiciel malveillant Revstealer, qui vise les portefeuilles de cryptomonnaies.
  • Ce logiciel malveillant vole les fichiers de portefeuille chiffrés, les données de navigateur, les gestionnaires de mots de passe et les configurations VPN sans déchiffrer les portefeuilles eux-mêmes.
  • Les modèles Fable 5.1 et Mythos 5.1 récemment lancés pourraient devenir un appât de choix pour les escrocs proposant un faux accès « gratuit » ou « exclusif ».

Les chercheurs en cybersécurité de Morphisec ont déclaré avoir découvert une fausse application « Claude Opus 5 Free Desktop », distribuée via GitHub. Elle attire les utilisateurs en proposant une « version gratuite » du modèle d’intelligence artificielle (IA) payant et tente de les inciter à installer un voleur d’informations sous Windows qui cible divers portefeuilles de crypto-actifs, ainsi que, entre autres, les bases de données des navigateurs, les gestionnaires de mots de passe et les configurations VPN. Selon les chercheurs, les applications de crypto-actifs ciblées sont notamment Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum et d’autres.

Sécurisez vos mots de passe

Cependant, on ignore dans quelle mesure les attaquants ont réussi, d’autant plus que Ledger Wallet et Trezor Suite ne sont que des interfaces permettant de gérer un portefeuille matériel. Selon Morphisec, les fichiers de portefeuille sont simplement copiés tels quels et peuvent être compressés avant d’être téléchargés.

« À ce stade, aucune récupération de mot de passe spécifique au produit, aucune extraction de graine ni aucun décryptage de portefeuille chiffré n’a lieu : Revstealer vole de manière fiable le contenu et la configuration du portefeuille chiffré, tandis que son déverrouillage dépend d’un traitement qui n’a pas été démontré dans cet échantillon », ont-ils déclaré.

Par conséquent, si un portefeuille dispose d’une phrase de passe faible, d’identifiants réutilisés ou d’un mot de passe volé à un gestionnaire de mots de passe, les cybercriminels pourraient accéder aux fonds. Bien que cela ne soit pas directement lié aux actifs cryptographiques, un utilisateur a déclaré que son appareil avait été infecté par Revstealer après avoir téléchargé ce qu’il croyait être un logiciel légitime depuis GitHub.

« Malgré l’infection, le logiciel de sécurité installé n’aurait initialement pas détecté l’exécutable malveillant. La victime a par la suite signalé que plusieurs comptes en ligne, notamment des comptes Microsoft et EA, avaient été compromis, ce qui illustre à quelle vitesse une infection par un voleur d’informations peut conduire au vol d’identifiants et de sessions », ont déclaré les chercheurs.

Revstealer est conçu pour se protéger contre la détection et peut même s’effacer de lui-même.

Une autre menace liée à l’ingénierie sociale

Selon Morphisec, l’affaire de l’« accès gratuit à Claude Opus 5 » montre que la demande en outils d’IA constitue désormais « une cible de choix pour l’ingénierie sociale ».

Ce n’est donc peut-être qu’une question de temps avant que des cybercriminels ne se fassent passer pour des personnes de confiance et ne proposent un accès « gratuit » aux modèles Fable 5.1 et Mythos 5.1, sortis le 1er septembre. Alors que Fable 5.1 est accessible à tous, Mythos 5.1 n’est accessible que via les programmes de confiance d’Anthropic, ce qui en fait une opportunité encore plus alléchante pour les escrocs cherchant à tromper les utilisateurs en leur promettant un « accès exclusif » au modèle le plus performant d’Anthropic.

Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.