Aangedreven door

Trap niet in valse Claude-apps die BTC stelen nu Fable 5.1 en Mythos 5.1 zijn uitgebracht

Criminelen zijn al begonnen zich voor te doen als de Claude-app van Anthropic in een poging om je bitcoin- en/of cryptowallet leeg te halen. Nu de nieuwste modellen Fable 5.1 en Mythos 5.1 zijn uitgebracht, zouden oplichters zich kunnen richten op potentiële slachtoffers die deze zeer krachtige modellen „gratis“ willen gebruiken.

GESCHREVEN DOOR
DELEN
Trap niet in valse Claude-apps die BTC stelen nu Fable 5.1 en Mythos 5.1 zijn uitgebracht

Belangrijkste punten

  • Er wordt al gebruikgemaakt van een valse Claude-desktopapp om de Revstealer-infostealer te verspreiden, die gericht is op crypto-wallets.
  • De malware steelt versleutelde portemonneebestanden, browsergegevens, wachtwoordbeheerders en VPN-configuraties zonder de portemonnees zelf te ontsleutelen.
  • De onlangs uitgebrachte Fable 5.1 en Mythos 5.1 zouden aantrekkelijk aas kunnen worden voor oplichters die valse „gratis“ of „exclusieve“ toegang aanbieden.

Cyberbeveiligingsonderzoekers van Morphisec hebben een valse "Claude Opus 5 Free Desktop"-app ontdekt, die via GitHub wordt verspreid. De app lokt gebruikers door een 'gratis versie' van het betaalde kunstmatige-intelligentie (AI)-model aan te bieden en probeert hen te misleiden om een Windows-infostealer te installeren die zich onder andere richt op diverse crypto-assets-wallets, zoals browserdatabases, wachtwoordbeheerders en VPN-configuraties. Volgens de onderzoekers zijn de apps voor crypto-activa waarop het gemunt is onder andere Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum en andere.

Beveilig je wachtwoorden

Het is echter onduidelijk hoe succesvol de aanvallers zijn geweest, vooral aangezien Ledger Wallet en Trezor Suite slechts interfaces zijn voor het beheer van een hardware-wallet.

Volgens Morphisec worden walletbestanden gewoon in hun oorspronkelijke vorm gekopieerd en mogelijk gecomprimeerd voordat ze worden geüpload.

"In dit stadium vindt er geen productspecifiek wachtwoordherstel, seed-extractie of decodering van versleutelde wallets plaats: Revstealer steelt op betrouwbare wijze het versleutelde walletmateriaal en de configuratie, terwijl het ontgrendelen ervan afhankelijk is van verwerking die in dit voorbeeld niet is aangetoond", aldus de onderzoekers.

Als een wallet dus een zwakke wachtwoordzin heeft, hergebruikte inloggegevens bevat of een wachtwoord dat uit een wachtwoordbeheerder is gestolen, kunnen criminelen mogelijk toegang krijgen tot het geld. Hoewel dit niet direct verband houdt met crypto-activa, zei een gebruiker dat zijn apparaat was geïnfecteerd met Revstealer na het downloaden van wat hij dacht dat legitieme software was van Github.

"Ondanks de infectie zou het geïnstalleerde beveiligingsproduct het kwaadaardige uitvoerbare bestand aanvankelijk niet hebben gedetecteerd. Het slachtoffer meldde later dat verschillende online accounts, waaronder Microsoft- en EA-accounts, waren gehackt, wat illustreert hoe snel een infectie met een infostealer kan leiden tot diefstal van inloggegevens en sessies", aldus de onderzoekers.

Revstealer is ontworpen om detectie te voorkomen en kan zichzelf zelfs verwijderen.

Nog een social engineering-bedreiging

Volgens Morphisec toont de zaak rond de "gratis toegang tot Claude Opus 5" aan dat de vraag naar AI-tools nu "een uitstekend doelwit voor social engineering" is.

Het is daarom wellicht slechts een kwestie van tijd voordat criminelen zich gaan voordoen als de aanbieders en "gratis" toegang gaan aanbieden tot de Fable 5.1- en Mythos 5.1-modellen die op 1 september zijn uitgebracht. Hoewel Fable 5.1 algemeen beschikbaar is, is Mythos 5.1 alleen toegankelijk via de vertrouwde programma’s van Anthropic, waardoor het een nog aantrekkelijkere kans biedt voor oplichters die mensen proberen te misleiden met „exclusieve toegang“ tot het meest geavanceerde model van Anthropic.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.