Bitcoin.com News
Dikuasakan oleh

Jangan Terpedaya dengan Aplikasi Claude Palsu yang Mencuri BTC apabila Fable 5.1 dan Mythos 5.1 Dilancarkan

Penjenayah sudah pun mula menyamar sebagai aplikasi Claude milik Anthropic dalam cubaan untuk mengosongkan dompet bitcoin dan/atau kripto anda. Dengan model Fable 5.1 dan Mythos 5.1 terkini kini telah dilancarkan, penipu mungkin menyasarkan bakal mangsa yang ingin menggunakan model paling berkeupayaan ini “secara percuma.”

DITULIS OLEH
KONGSI
Jangan Terpedaya dengan Aplikasi Claude Palsu yang Mencuri BTC apabila Fable 5.1 dan Mythos 5.1 Dilancarkan

Pengambilan Utama

  • Aplikasi desktop Claude palsu sudah digunakan untuk menyebarkan infostealer Revstealer yang menyasarkan dompet aset kripto.
  • Perisian hasad ini mencuri fail dompet yang disulitkan, data pelayar, pengurus kata laluan, dan konfigurasi VPN tanpa menyahsulit dompet itu sendiri.
  • Fable 5.1 dan Mythos 5.1 yang baru dilancarkan boleh menjadi umpan menarik untuk penipu yang menawarkan akses palsu “percuma” atau “eksklusif”.

Penyelidik keselamatan siber di Morphisec berkata mereka telah menemui aplikasi palsu “Claude Opus 5 Free Desktop”, yang diedarkan melalui Github. Ia memikat orang dengan menawarkan “versi percuma” bagi model kecerdasan buatan (AI) berbayar dan cuba memperdaya mereka supaya memasang infostealer Windows yang menyasarkan pelbagai dompet aset kripto, antara lain, seperti pangkalan data pelayar, pengurus kata laluan, dan konfigurasi VPN. Aplikasi aset kripto yang disasarkan ialah Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum, dan lain-lain, menurut para penyelidik.

Lindungi Kata Laluan Anda

Walau bagaimanapun, tidak jelas sejauh mana kejayaan penyerang, terutamanya apabila Ledger Wallet dan Trezor Suite hanyalah antara muka untuk mengurus dompet perkakasan.

Menurut Morphisec, fail dompet hanya disalin seadanya dan mungkin dimampatkan sebelum dimuat naik.

“Tiada pemulihan kata laluan khusus produk, pengekstrakan seed atau penyahsulitan dompet tersulit berlaku pada peringkat ini: Revstealer dengan konsisten mencuri bahan dan konfigurasi dompet yang disulitkan, manakala membuka kuncinya bergantung pada pemprosesan yang tidak ditunjukkan dalam sampel ini,” kata mereka.

Oleh itu, jika sesuatu dompet mempunyai frasa laluan yang lemah, kelayakan yang digunakan semula, atau kata laluan yang dicuri daripada pengurus kata laluan, penjenayah mungkin mendapat akses kepada dana tersebut. Walaupun tidak berkaitan secara langsung dengan aset kripto, seorang pengguna berkata peranti mereka dijangkiti Revstealer selepas memuat turun apa yang mereka percaya sebagai perisian sah daripada Github.

“Walaupun berlaku jangkitan, produk keselamatan yang dipasang mereka dilaporkan pada mulanya tidak mengesan fail boleh laksana berbahaya itu. Mangsa kemudian melaporkan bahawa beberapa akaun dalam talian, termasuk akaun Microsoft dan EA, telah dikompromi, menunjukkan betapa cepatnya jangkitan infostealer boleh membawa kepada kecurian kelayakan dan sesi,” kata para penyelidik.

Revstealer direka untuk melindungi dirinya daripada pengesanan dan malah boleh memadam dirinya sendiri.

Satu Lagi Ancaman Kejuruteraan Sosial

Menurut Morphisec, kes “akses percuma kepada Claude Opus 5” menunjukkan bahawa permintaan terhadap alat AI kini menjadi “permukaan kejuruteraan sosial kelas pertama.”

Oleh itu, mungkin hanya menunggu masa sebelum penjenayah mula menyamar dan menawarkan akses “percuma” kepada model Fable 5.1 dan Mythos 5.1 yang dilancarkan pada 1 September. Walaupun Fable 5.1 tersedia secara umum, Mythos 5.1 hanya boleh diakses melalui program dipercayai Anthropic, menjadikannya peluang yang lebih menarik untuk penipu yang cuba memperdaya orang dengan “akses eksklusif” kepada model paling berkeupayaan milik Anthropic.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.