Működteti

Ne dőljetek be a BTC-t ellopó, hamis „Claude” alkalmazásoknak, mivel megjelent a Fable 5.1 és a Mythos 5.1

A bűnözők máris elkezdték az Anthropic „Claude” alkalmazásának nevében fellépni, hogy kiürítsék a felhasználók bitcoin- és/vagy kriptopénztárcáját. A legújabb Fable 5.1 és Mythos 5.1 modellek megjelenésével a csalók olyan potenciális áldozatokat vehetnek célba, akik ezeket a legkifinomultabb modelleket „ingyen” szeretnék használni.

MEGOSZTÁS
Ne dőljetek be a BTC-t ellopó, hamis „Claude” alkalmazásoknak, mivel megjelent a Fable 5.1 és a Mythos 5.1

Főbb tanulságok

  • A hamis Claude asztali alkalmazást máris felhasználják a kriptovaluta-pénztárcákat célzó Revstealer infostealer terjesztésére.
  • A kártevő a titkosított pénztárca-fájlokat, a böngészőadatokat, a jelszókezelőket és a VPN-beállításokat lopja el anélkül, hogy maga a pénztárcát visszafejtené.
  • A nemrég megjelent Fable 5.1 és Mythos 5.1 vonzó csalinak bizonyulhat azok számára a csalók számára, akik hamis „ingyenes” vagy „exkluzív” hozzáférést kínálnak.

A Morphisec kiberbiztonsági kutatói közölték, hogy felfedeztek egy hamis „Claude Opus 5 Free Desktop” alkalmazást, amelyet a Githubon keresztül terjesztenek. Az alkalmazás azzal csábítja a felhasználókat, hogy a fizetős mesterséges intelligencia (AI) modell „ingyenes verzióját” kínálja, és megpróbálja rávenni őket egy olyan Windows-alapú infostealer telepítésére, amely többek között különböző kriptovaluta-pénztárcákat, böngészőadatbázisokat, jelszókezelőket és VPN-konfigurációkat vesz célba. A kutatók szerint a célba vett kriptovaluta-alkalmazások az Atomic, az Armory, a Cake Wallet, a Sparrow, a Wasabi, a Ledger Wallet, a Trezor Suite, az Electrum és mások.

Védje jelszavait

Nem világos azonban, hogy a támadók mennyire voltak sikeresek, különösen mivel a Ledger Wallet és a Trezor Suite csupán felületek a hardveres pénztárca kezeléséhez.

A Morphisec szerint a pénztárca-fájlokat egyszerűen változatlan formában másolják át, és feltöltés előtt esetleg tömörítik őket.

„Ebben a szakaszban nem történik termékspecifikus jelszó-visszaállítás, magkivonás vagy titkosított pénztárca visszafejtése: a Revstealer megbízhatóan ellopja a titkosított pénztárca adatait és konfigurációját, míg a feloldás olyan feldolgozási lépésektől függ, amelyeket ebben a mintában nem mutattak be” – állították.

Ezért ha egy pénztárcának gyenge jelszava van, újrahasznosított hitelesítő adatai vannak, vagy a jelszót egy jelszókezelőből lopták el, a bűnözők hozzáférhetnek a pénzeszközökhöz. Bár ez nem kapcsolódik közvetlenül a kriptovaluta-eszközökhöz, egy felhasználó arról számolt be, hogy készüléke Revstealerrel fertőződött meg, miután letöltött egy – szerinte – legitim szoftvert a Githubról.

„A fertőzés ellenére a telepített biztonsági szoftverük állítólag kezdetben nem észlelte a rosszindulatú futtatható fájlt. Az áldozat később arról számolt be, hogy több online fiókja, köztük a Microsoft- és az EA-fiókjai is, kompromittálódtak, ami jól illusztrálja, milyen gyorsan vezethet egy infostealer-fertőzés a hitelesítő adatok és a munkamenetek ellopásához” – mondták a kutatók.

A Revstealer úgy van kialakítva, hogy megvédje magát a felderítéstől, sőt, akár önmagát is képes törölni.

Egy újabb szociális mérnöki fenyegetés

A Morphisec szerint a „Claude Opus 5 ingyenes hozzáférése” ügy rávilágít arra, hogy a mesterséges intelligencia (AI) eszközök iránti kereslet mára „elsőrendű társadalmi manipulációs felületet” jelent.

Ezért valószínűleg csak idő kérdése, hogy a bűnözők mikor kezdik el magukat másoknak kiadni, és „ingyenes” hozzáférést kínálni a szeptember 1-jén kiadott Fable 5.1 és Mythos 5.1 modellekhez. Míg a Fable 5.1 általánosan elérhető, a Mythos 5.1-hez csak az Anthropic megbízható programjain keresztül lehet hozzáférni, ami még vonzóbb lehetőséget jelent azoknak a csalóknak, akik az Anthropic legkiválóbb modelljéhez való „exkluzív hozzáféréssel” próbálják megtéveszteni az embereket.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.