Obsługiwane przez

Nie dajcie się nabrać na fałszywe aplikacje „Claude”, które kradną BTC – pojawiły się wersje Fable 5.1 i Mythos 5.1

Oszuści zaczęli już podszywać się pod aplikację Claude firmy Anthropic, próbując opróżnić portfele użytkowników z bitcoinów i/lub innych kryptowalut. Wraz z niedawnym udostępnieniem najnowszych modeli Fable 5.1 i Mythos 5.1 oszuści mogą skupić się na potencjalnych ofiarach, które chcą korzystać z tych najbardziej zaawansowanych modeli „za darmo”.

UDOSTĘPNIJ
Nie dajcie się nabrać na fałszywe aplikacje „Claude”, które kradną BTC – pojawiły się wersje Fable 5.1 i Mythos 5.1

Najważniejsze informacje

  • Fałszywa aplikacja komputerowa „Claude” jest już wykorzystywana do rozprzestrzeniania programu Revstealer, który kradnie dane z portfeli kryptowalutowych.
  • Złośliwe oprogramowanie kradnie zaszyfrowane pliki portfeli, dane przeglądarki, menedżery haseł i konfiguracje VPN bez samodzielnego odszyfrowywania portfeli.
  • Nowo wydane modele Fable 5.1 i Mythos 5.1 mogą stać się atrakcyjną przynętą dla oszustów oferujących fałszywy „bezpłatny” lub „ekskluzywny” dostęp.

Badacze ds. cyberbezpieczeństwa z firmy Morphisec poinformowali, że odkryli fałszywą aplikację „Claude Opus 5 Free Desktop”, rozpowszechnianą za pośrednictwem serwisu Github. Aplikacja ta wabi użytkowników, oferując „bezpłatną wersję” płatnego modelu sztucznej inteligencji (AI), a następnie próbuje nakłonić ich do zainstalowania programu typu infostealer dla systemu Windows, który atakuje między innymi różne portfele kryptowalutowe, bazy danych przeglądarek, menedżery haseł oraz konfiguracje VPN. Według badaczy, atakowane aplikacje do zarządzania aktywami kryptograficznymi to między innymi Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum i inne.

Zabezpiecz swoje hasła

Nie jest jednak jasne, na ile atakujący odnieśli sukces, zwłaszcza że Ledger Wallet i Trezor Suite są jedynie interfejsami do zarządzania portfelem sprzętowym.

Według firmy Morphisec pliki portfeli są po prostu kopiowane w niezmienionej postaci i mogą zostać skompresowane przed przesłaniem.

„Na tym etapie nie dochodzi do odzyskiwania haseł specyficznych dla danego produktu, wyodrębniania frazy początkowej ani odszyfrowywania zaszyfrowanego portfela: Revstealer niezawodnie kradnie zaszyfrowane dane portfela i konfigurację, natomiast jego odblokowanie zależy od przetwarzania, które nie zostało zademonstrowane w tej próbce” – stwierdzili.

W związku z tym, jeśli portfel ma słabe hasło, ponownie wykorzystane dane uwierzytelniające lub hasło skradzione z menedżera haseł, przestępcy mogą uzyskać dostęp do środków. Chociaż nie jest to bezpośrednio związane z aktywami kryptograficznymi, jeden z użytkowników poinformował, że jego urządzenie zostało zainfekowane przez Revstealer po pobraniu oprogramowania, które uważał za legalne, z serwisu GitHub.

„Pomimo infekcji zainstalowane oprogramowanie zabezpieczające początkowo podobno nie wykryło złośliwego pliku wykonywalnego. Ofiara zgłosiła później, że kilka kont internetowych, w tym konta Microsoft i EA, zostało przejętych, co pokazuje, jak szybko infekcja programem wykradającym dane może doprowadzić do kradzieży danych uwierzytelniających i sesji” – stwierdzili badacze.

Revstealer został zaprojektowany tak, by chronić się przed wykryciem, a nawet potrafi sam się usunąć.

Kolejne zagrożenie związane z inżynierią społeczną

Według firmy Morphisec przypadek „bezpłatnego dostępu do Claude Opus 5” pokazuje, że popyt na narzędzia oparte na sztucznej inteligencji stanowi obecnie „doskonałą płaszczyznę dla inżynierii społecznej”.

Może więc być tylko kwestią czasu, zanim przestępcy zaczną podszywać się pod innych i oferować „bezpłatny” dostęp do modeli Fable 5.1 i Mythos 5.1, które zostały udostępnione 1 września. Podczas gdy Fable 5.1 jest ogólnodostępny, dostęp do Mythos 5.1 można uzyskać wyłącznie za pośrednictwem zaufanych programów firmy Anthropic, co czyni go jeszcze bardziej atrakcyjną okazją dla oszustów próbujących zwieść ludzi „ekskluzywnym dostępem” do najpotężniejszego modelu firmy Anthropic.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.