Kriminalci su već počeli lažno se predstavljati kao aplikacija Claude tvrtke Anthropic u pokušaju da isprazne vaš bitcoin i/ili kripto novčanik. S obzirom na to da su najnoviji modeli Fable 5.1 i Mythos 5.1 sada objavljeni, prevaranti bi mogli ciljati potencijalne žrtve koje žele koristiti ove najsposobnije modele „besplatno”.
Nemojte nasjesti na lažne Claude aplikacije koje kradu BTC, dok su Fable 5.1 i Mythos 5.1 objavljeni

Ključne poruke
- Lažna desktop aplikacija Claude već se koristi za širenje infostealera Revstealer koji cilja novčanike kripto imovine.
- Zlonamjerni softver krade šifrirane datoteke novčanika, podatke preglednika, upravitelje lozinki i VPN konfiguracije, bez da sam dešifrira novčanike.
- Nedavno objavljeni Fable 5.1 i Mythos 5.1 mogli bi postati privlačan mamac za prevarante koji nude lažan „besplatan” ili „ekskluzivan” pristup.
Istraživači kibernetičke sigurnosti u Morphisecu rekli su da su pronašli lažnu aplikaciju „Claude Opus 5 Free Desktop”, distribuiranu putem Githuba. Mami ljude nudeći „besplatnu verziju” plaćenog modela umjetne inteligencije (AI) i pokušava ih prevariti da instaliraju Windows infostealer koji, među ostalim, cilja razne novčanike kripto imovine, kao i baze podataka preglednika, upravitelje lozinki i VPN konfiguracije. Ciljane aplikacije za kripto imovinu su Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum i druge, navode istraživači.
Zaštitite svoje lozinke
Međutim, nije jasno koliko su napadači bili uspješni, osobito kad su Ledger Wallet i Trezor Suite samo sučelja za upravljanje hardverskim novčanikom.
Prema Morphisecu, datoteke novčanika jednostavno se kopiraju takve kakve jesu i možda se komprimiraju prije učitavanja.
„U ovoj fazi ne dolazi do oporavka lozinke specifičnog za proizvod, izvlačenja seed fraze ili dešifriranja šifriranog novčanika: Revstealer pouzdano krade šifrirani materijal i konfiguraciju novčanika, dok njegovo otključavanje ovisi o obradi koja u ovom uzorku nije demonstrirana”, rekli su.
Stoga, ako novčanik ima slabu zaporku, ponovno korištene vjerodajnice ili lozinku ukradenu iz upravitelja lozinki, kriminalci bi mogli dobiti pristup sredstvima. Iako nije izravno povezano s kripto imovinom, jedan korisnik rekao je da je njegov uređaj bio zaražen Revstealerom nakon što je preuzeo ono što je vjerovao da je legitiman softver s Githuba.
„Unatoč infekciji, navodno njihov instalirani sigurnosni proizvod isprva nije otkrio zlonamjernu izvršnu datoteku. Žrtva je kasnije prijavila da je kompromitirano nekoliko internetskih računa, uključujući Microsoft i EA račune, što pokazuje koliko brzo infekcija infostealerom može dovesti do krađe vjerodajnica i sesija”, rekli su istraživači.
Revstealer je dizajniran da se zaštiti od otkrivanja i čak se može sam izbrisati.
Još jedna prijetnja društvenog inženjeringa
Prema Morphisecu, slučaj „besplatnog pristupa Claude Opus 5” pokazuje da je potražnja za AI alatima sada „prvorazredna površina za društveni inženjering”.
Stoga bi moglo biti samo pitanje vremena prije nego što kriminalci počnu lažno se predstavljati i nuditi „besplatan” pristup modelima Fable 5.1 i Mythos 5.1 koji su objavljeni 1. rujna. Dok je Fable 5.1 općenito dostupan, Mythos 5.1 može se koristiti samo putem Anthropicovih pouzdanih programa, što ga čini još privlačnijom prilikom za prevarante koji pokušavaju prevariti ljude „ekskluzivnim pristupom” najsposobnijem modelu tvrtke Anthropic.
Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.











