פושעים כבר החלו להתחזות לאפליקציית Claude של Anthropic בניסיון לרוקן את ארנק הביטקוין ו/או הקריפטו שלך. עם השקת מודלי Fable 5.1 ו-Mythos 5.1 האחרונים, ייתכן שנוכלים יכוונו לקורבנות פוטנציאליים שמבקשים להשתמש במודלים היכולים ביותר הללו “בחינם”.
אל תיפלו לאפליקציות קלוד מזויפות שגונבות BTC, כאשר Fable 5.1 ו-Mythos 5.1 שוחררו

תובנות מרכזיות
- אפליקציית Claude מזויפת למחשב שולחני כבר משמשת להפצת נוזקת הגניבה Revstealer המכוונת לארנקי נכסי קריפטו.
- הנוזקה גונבת קובצי ארנק מוצפנים, נתוני דפדפן, מנהלי סיסמאות ותצורות VPN — מבלי לפענח את הארנקים בעצמה.
- המודלים Fable 5.1 ו-Mythos 5.1 שהושקו לאחרונה עשויים להפוך לפיתיון אטרקטיבי לנוכלים המציעים גישה “חינמית” או “בלעדית” מזויפת.
חוקרי אבטחת סייבר ב-Morphisec אמרו שמצאו אפליקציה מזויפת בשם “Claude Opus 5 Free Desktop”, שמופצת דרך Github. היא מפתה אנשים באמצעות הצעת “גרסה חינמית” של מודל הבינה המלאכותית (AI) בתשלום, ומנסה להערים עליהם להתקין נוזקת גניבה ל-Windows שמכוונת, בין היתר, למגוון ארנקי נכסי קריפטו, וכן למסדי נתונים של דפדפנים, מנהלי סיסמאות ותצורות VPN. לפי החוקרים, יישומי נכסי הקריפטו המותקפים כוללים את Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum ואחרים.
אבטחו את הסיסמאות שלכם
עם זאת, לא ברור עד כמה התוקפים הצליחו, במיוחד כאשר Ledger Wallet ו-Trezor Suite הם רק ממשקים לניהול ארנק חומרה.
לפי Morphisec, קובצי הארנק פשוט מועתקים כפי שהם, וייתכן שהם נדחסים לפני העלאה.
“לא מתבצעת בשלב זה שחזור סיסמה ייעודי למוצר, חילוץ seed או פענוח של ארנק מוצפן: Revstealer גונב באופן עקבי את חומר הארנק המוצפן וההגדרות, בעוד פתיחתו תלויה בעיבוד שלא הודגם בדגימה זו,” הם אמרו.
לכן, אם לארנק יש סיסמת מעבר חלשה, פרטי התחברות שנעשה בהם שימוש חוזר, או סיסמה שנגנבה ממנהל סיסמאות, ייתכן שפושעים יקבלו גישה לכספים. אף שאינו קשור ישירות לנכסי קריפטו, משתמש אחד אמר שהמכשיר שלו נדבק ב-Revstealer לאחר שהוריד מ-Github מה שחשב שהוא תוכנה לגיטימית.
“על אף ההדבקה, על פי הדיווח מוצר האבטחה המותקן אצלם לא זיהה בתחילה את קובץ ההפעלה הזדוני. הקורבן דיווח מאוחר יותר כי כמה חשבונות מקוונים, כולל חשבונות Microsoft ו-EA, נפרצו, מה שממחיש עד כמה מהר הדבקה בנוזקת גניבה יכולה להוביל לגניבת פרטי התחברות וסשנים,” אמרו החוקרים.
Revstealer תוכננה להגן על עצמה מפני זיהוי ואף יכולה למחוק את עצמה.
איום נוסף של הנדסה חברתית
לפי Morphisec, המקרה של “גישה חינמית ל-Claude Opus 5” מראה שהביקוש לכלי AI הוא כיום “משטח הנדסה חברתית מדרגה ראשונה.”
לכן ייתכן שזה רק עניין של זמן עד שפושעים יתחילו להתחזות ולהציע גישה “חינמית” ל-המודלים Fable 5.1 ו-Mythos 5.1 שהושקו ב-1 בספטמבר. בעוד ש-Fable 5.1 זמין באופן כללי, ל-Mythos 5.1 ניתן לגשת רק דרך התוכניות המהימנות של Anthropic, מה שהופך אותו להזדמנות אטרקטיבית עוד יותר עבור נוכלים שמנסים להטעות אנשים עם “גישה בלעדית” למודל היכול ביותר של Anthropic.
מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.











