Kriminelle har allerede begynt å utgi seg for å være Anthropics Claude-app i et forsøk på å tømme bitcoin- og/eller kryptolommeboken din. Med de nyeste Fable 5.1- og Mythos 5.1-modellene nå lansert, kan svindlere gå etter potensielle ofre som ønsker å bruke disse mest kapable modellene «gratis».
Ikke la deg lure av BTC-stjelende falske Claude-apper mens Fable 5.1 og Mythos 5.1 er lansert

Viktige punkter
- En falsk Claude-desktopapp brukes allerede til å spre Revstealer-infostealeren som retter seg mot kryptolommebøker.
- Skadevaren stjeler krypterte lommebokfiler, nettleserdata, passordbehandlere og VPN-konfigurasjoner uten å dekryptere lommebøkene selv.
- Nylig lanserte Fable 5.1 og Mythos 5.1 kan bli attraktivt agn for svindlere som tilbyr falsk «gratis» eller «eksklusiv» tilgang.
Cybersikkerhetsforskere hos Morphisec sa at de har funnet en falsk «Claude Opus 5 Free Desktop»-app, distribuert via Github. Den lokker folk ved å tilby en «gratis versjon» av den betalte kunstige intelligens (KI)-modellen og forsøker å lure dem til å installere en Windows-infostealer som blant annet retter seg mot ulike kryptolommebøker, i tillegg til ting som nettleserdatabaser, passordbehandlere og VPN-konfigurasjoner. De målrettede kryptoappene er Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum og andre, ifølge forskerne.
Sikre passordene dine
Det er imidlertid uklart hvor vellykkede angriperne har vært, særlig når Ledger Wallet og Trezor Suite bare er grensesnitt for å administrere en maskinvarelommebok.
Ifølge Morphisec blir lommebokfiler ganske enkelt kopiert som de er, og kan bli komprimert før de lastes opp.
«Ingen produktspeifikk passordgjenoppretting, seed-uttrekking eller dekryptering av krypterte lommebøker skjer på dette stadiet: Revstealer stjeler pålitelig det krypterte lommebokmaterialet og konfigurasjonen, mens opplåsing avhenger av videre behandling som ikke er demonstrert i dette eksempelet,» sa de.
Derfor, hvis en lommebok har en svak passfrase, gjenbrukte legitimasjoner eller et passord stjålet fra en passordbehandler, kan kriminelle få tilgang til midlene. Selv om det ikke er direkte knyttet til kryptoaktiva, sa én bruker at enheten deres ble infisert med Revstealer etter å ha lastet ned det de trodde var legitim programvare fra Github.
«Til tross for infeksjonen oppdaget deres installerte sikkerhetsprodukt angivelig ikke den ondsinnede kjørbare filen i utgangspunktet. Offeret rapporterte senere at flere nettkontoer, inkludert Microsoft- og EA-kontoer, hadde blitt kompromittert, noe som illustrerer hvor raskt en infostealer-infeksjon kan føre til tyveri av legitimasjoner og økter,» sa forskerne.
Revstealer er utformet for å beskytte seg mot oppdagelse og kan til og med slette seg selv.
En annen sosial manipulasjonstrussel
Ifølge Morphisec viser saken med «gratis tilgang til Claude Opus 5» at etterspørselen etter KI-verktøy nå er «en førsteklasses flate for sosial manipulering».
Det kan derfor bare være et spørsmål om tid før kriminelle begynner å utgi seg for og tilby «gratis» tilgang til Fable 5.1- og Mythos 5.1-modellene som ble lansert 1. september. Mens Fable 5.1 er allment tilgjengelig, kan Mythos 5.1 kun nås via Anthropics betrodde programmer, noe som gjør det til en enda mer attraktiv mulighet for svindlere som prøver å lure folk med «eksklusiv tilgang» til Anthropics mest kapable modell.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.











