द्वारा संचालित

Fable 5.1 और Mythos 5.1 जारी होने के साथ BTC चुराने वाले नकली Claude ऐप्स के झांसे में न आएं।

अपराधी पहले ही एंथ्रॉपिक के क्लॉड ऐप का भेष धारण करके आपके बिटकॉइन और/या क्रिप्टो वॉलेट को खाली करने की कोशिश कर रहे हैं। नवीनतम Fable 5.1 और Mythos 5.1 मॉडल अब जारी हो चुके हैं, इसलिए ठग उन संभावित शिकारों को निशाना बना सकते हैं जो इन सबसे सक्षम मॉडलों का "मुफ्त" में उपयोग करना चाहते हैं।

लेखक
शेयर
Fable 5.1 और Mythos 5.1 जारी होने के साथ BTC चुराने वाले नकली Claude ऐप्स के झांसे में न आएं।

मुख्य बातें

  • नकली क्लॉड डेस्कटॉप ऐप का पहले से ही Revstealer इन्फोस्टीलर को फैलाने के लिए उपयोग किया जा रहा है, जो क्रिप्टो एसेट वॉलेट को निशाना बनाता है।
  • यह मैलवेयर स्वयं वॉलेट को डिक्रिप्ट किए बिना ही एन्क्रिप्टेड वॉलेट फ़ाइलें, ब्राउज़र डेटा, पासवर्ड मैनेजर और वीपीएन कॉन्फ़िगरेशन चुरा लेता है।
  • नए जारी किए गए Fable 5.1 और Mythos 5.1, नकली "मुफ्त" या "विशेष" एक्सेस की पेशकश करने वाले स्कैमर्स के लिए एक आकर्षक चारा बन सकते हैं।

मॉर्फिसैक के साइबर सुरक्षा शोधकर्ताओं ने कहा कि उन्हें Github के माध्यम से वितरित एक नकली "क्लाउड ऑपस 5 फ्री डेस्कटॉप" ऐप मिला है। यह भुगतान किए गए आर्टिफिशियल इंटेलिजेंस (एआई) मॉडल का "मुफ्त संस्करण" पेश करके लोगों को लुभाता है और उन्हें एक विंडोज इन्फोस्टीलर इंस्टॉल करने के लिए धोखा देने की कोशिश करता है जो विभिन्न क्रिप्टो एसेट वॉलेट्स के साथ-साथ ब्राउज़र डेटाबेस, पासवर्ड मैनेजर और वीपीएन कॉन्फ़िगरेशन जैसी अन्य चीज़ों को भी निशाना बनाता है। शोधकर्ताओं के अनुसार, निशाने बनाए गए क्रिप्टो एसेट ऐप्स में एटॉमिक, आर्मरी, केक वॉलेट, स्पैरो, वासाबी, लेजर वॉलेट, ट्रेजर सूट, इलेक्ट्रम और अन्य शामिल हैं।

अपने पासवर्ड सुरक्षित रखें

हालांकि, यह स्पष्ट नहीं है कि हमलावर कितने सफल रहे हैं, खासकर जब लेजर वॉलेट और ट्रेजर सूट केवल हार्डवेयर वॉलेट को प्रबंधित करने के लिए इंटरफ़ेस हैं।

मॉर्फिसिक के अनुसार, वॉलेट फ़ाइलों को बस जैसा है वैसा ही कॉपी किया जाता है और अपलोड करने से पहले उन्हें संपीड़ित किया जा सकता है।

उन्होंने कहा, "इस चरण में किसी उत्पाद-विशिष्ट पासवर्ड रिकवरी, सीड एक्सट्रैक्शन या एन्क्रिप्टेड-वॉलेट डीक्रिप्शन नहीं होता है: Revstealer विश्वसनीय रूप से एन्क्रिप्टेड वॉलेट सामग्री और कॉन्फ़िगरेशन चुराता है, जबकि इसे अनलॉक करना ऐसी प्रक्रिया पर निर्भर करता है जो इस नमूने में प्रदर्शित नहीं की गई है।"

इसलिए, यदि किसी वॉलेट में कमजोर पासफ़्रेज़, पुन: उपयोग किए गए क्रेडेंशियल, या पासवर्ड मैनेजर से चुराया गया पासवर्ड है, तो अपराधी फंड तक पहुंच प्राप्त कर सकते हैं। हालांकि इसका सीधा संबंध क्रिप्टो संपत्ति से नहीं है, एक उपयोगकर्ता ने कहा कि Github से वैध सॉफ़्टवेयर समझकर कुछ डाउनलोड करने के बाद उनका डिवाइस Revstealer से संक्रमित हो गया था।

शोधकर्ताओं ने कहा, "संक्रमण के बावजूद, उनके इंस्टॉल किए गए सुरक्षा उत्पाद ने कथित तौर पर शुरू में दुर्भावनापूर्ण एक्ज़ीक्यूटेबल का पता नहीं लगाया। बाद में पीड़ित ने बताया कि माइक्रोसॉफ्ट और ईए खातों सहित कई ऑनलाइन खाते समझौता हो गए थे, जिससे यह पता चलता है कि एक इन्फोस्टीलर संक्रमण कितनी जल्दी प्रमाण-पत्र और सत्र चोरी का कारण बन सकता है।"

Revstealer का डिज़ाइन खुद को पता लगने से बचाने के लिए किया गया है और यह खुद को हटा भी सकता है।

एक और सोशल इंजीनियरिंग खतरा

मॉर्फिसिक के अनुसार, "क्लाउड ऑपस 5 तक मुफ्त पहुंच" का मामला दर्शाता है कि एआई टूलिंग की मांग अब "एक प्रथम श्रेणी की सोशल इंजीनियरिंग सतह" है।

इसलिए यह केवल समय की बात हो सकती है कि अपराधी 1 सितंबर को जारी किए गए Fable 5.1 और Mythos 5.1 मॉडलों का अनुकरण करना और "मुफ्त" पहुंच की पेशकश करना शुरू कर दें। हालांकि फेबल 5.1 आम तौर पर उपलब्ध है, मिथोस 5.1 केवल एंथ्रॉपिक के विश्वसनीय कार्यक्रमों के माध्यम से ही एक्सेस किया जा सकता है, जो इसे एंथ्रॉपिक के सबसे सक्षम मॉडल तक "विशेष पहुंच" के साथ लोगों को धोखा देने की कोशिश करने वाले स्कैमर्स के लिए एक और भी आकर्षक अवसर बनाता है।

भरोसा मत करो, जांचो: जहरीले एआई लिंक क्रिप्टो कर्मचारियों के लिए एक दुःस्वप्न उजागर करते हैं

भरोसा मत करो, जांचो: जहरीले एआई लिंक क्रिप्टो कर्मचारियों के लिए एक दुःस्वप्न उजागर करते हैं

क्लाउड ने एक क्रिप्टो संस्थापक को मैलवेयर-संक्रमित डाउनलोड पर भेज दिया, जिससे एआई-जनित लिंक पर अंधाधुंध भरोसा करने के बढ़ते खतरे का खुलासा हुआ।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।