Oferit de

Nu vă lăsați păcăliți de aplicațiile false „Claude” care fură BTC, odată cu lansarea versiunilor Fable 5.1 și Mythos 5.1

Infractorii au început deja să se dea drept aplicația Claude de la Anthropic, în încercarea de a vă goli portofelul de bitcoin și/sau criptomonede. Odată cu lansarea celor mai noi modele Fable 5.1 și Mythos 5.1, escrocii ar putea viza potențiale victime care doresc să utilizeze aceste modele extrem de performante „gratuit”.

DISTRIBUIE
Nu vă lăsați păcăliți de aplicațiile false „Claude” care fură BTC, odată cu lansarea versiunilor Fable 5.1 și Mythos 5.1

Concluzii cheie

  • Aplicația falsă „Claude” pentru desktop este deja folosită pentru a răspândi programul Revstealer, care vizează portofelele de active criptografice.
  • Malware-ul fură fișierele criptate ale portofelelor, datele din browser, managerii de parole și configurațiile VPN, fără a decripta portofelele în sine.
  • Modelele Fable 5.1 și Mythos 5.1, lansate recent, ar putea deveni o momeală atractivă pentru escrocii care oferă acces fals „gratuit” sau „exclusiv”.

Cercetătorii în domeniul securității cibernetice de la Morphisec au declarat că au descoperit o aplicație falsă numită „Claude Opus 5 Free Desktop”, distribuită prin intermediul platformei Github. Aceasta atrage utilizatorii oferindu-le o „versiune gratuită” a modelului de inteligență artificială (IA) cu plată și încearcă să-i păcălească să instaleze un program de furt de informații pentru Windows care vizează diverse portofele de active criptografice, printre altele, precum bazele de date ale browserelor, managerii de parole și configurațiile VPN. Aplicațiile de active criptografice vizate sunt Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum și altele, potrivit cercetătorilor.

Protejați-vă parolele

Cu toate acestea, nu este clar cât de mult succes au avut atacatorii, mai ales că Ledger Wallet și Trezor Suite sunt doar interfețe pentru gestionarea unui portofel hardware.

Potrivit Morphisec, fișierele portofelului sunt pur și simplu copiate așa cum sunt și pot fi comprimate înainte de a fi încărcate.

„În această etapă nu are loc nicio recuperare a parolei specifică produsului, nicio extragere a seed-ului și niciun decriptare a portofelului criptat: Revstealer fură în mod fiabil materialul și configurația portofelului criptat, în timp ce deblocarea acestuia depinde de o procesare care nu a fost demonstrată în acest eșantion”, au afirmat ei.

Prin urmare, dacă un portofel are o frază de acces slabă, date de autentificare reutilizate sau o parolă furată dintr-un manager de parole, infractorii ar putea obține acces la fonduri. Deși nu este legat direct de activele criptografice, un utilizator a declarat că dispozitivul său a fost infectat cu Revstealer după ce a descărcat ceea ce credea a fi un software legitim de pe Github.

„În ciuda infecției, se pare că produsul de securitate instalat de acesta nu a detectat inițial executabilul rău intenționat. Victima a raportat ulterior că mai multe conturi online, inclusiv conturi Microsoft și EA, fuseseră compromise, ilustrând cât de repede o infecție cu un program de furt de informații poate duce la furtul datelor de autentificare și al sesiunilor”, au afirmat cercetătorii.

Revstealer este conceput pentru a se proteja împotriva detectării și poate chiar să se șteargă singur.

O altă amenințare de inginerie socială

Potrivit Morphisec, cazul „accesului gratuit la Claude Opus 5” arată că cererea de instrumente de IA reprezintă acum „o suprafață de inginerie socială de primă mână”.

Prin urmare, ar putea fi doar o chestiune de timp până când infractorii vor începe să se dea drept alții și să ofere acces „gratuit” la modelele Fable 5.1 și Mythos 5.1, lansate pe 1 septembrie. În timp ce Fable 5.1 este disponibil publicului larg, Mythos 5.1 poate fi accesat doar prin intermediul programelor de încredere ale Anthropic, ceea ce îl face o oportunitate și mai atractivă pentru escrocii care încearcă să păcălească oamenii cu „acces exclusiv” la cel mai performant model al Anthropic.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.