При поддержке

Не попадайтесь на поддельные приложения «Claude», крадущие BTC: вышли версии Fable 5.1 и Mythos 5.1

Мошенники уже начали выдавать себя за приложение Claude от Anthropic, пытаясь опустошить ваши биткойн-кошельки и/или криптовалютные кошельки. С выходом новейших моделей Fable 5.1 и Mythos 5.1 мошенники могут нацеливаться на потенциальных жертв, желающих использовать эти самые мощные модели «бесплатно».

ПОДЕЛИТЬСЯ
Не попадайтесь на поддельные приложения «Claude», крадущие BTC: вышли версии Fable 5.1 и Mythos 5.1

Основные выводы

  • Поддельное настольное приложение Claude уже используется для распространения программы-инфостилера Revstealer, нацеленной на кошельки с криптоактивами.
  • Вредоносное ПО похищает зашифрованные файлы кошельков, данные браузера, информацию из менеджеров паролей и настройки VPN, не расшифровывая при этом сами кошельки.
  • Недавно выпущенные модели Fable 5.1 и Mythos 5.1 могут стать привлекательной приманкой для мошенников, предлагающих поддельный «бесплатный» или «эксклюзивный» доступ.

Исследователи в области кибербезопасности из Morphisec сообщили, что обнаружили поддельное приложение «Claude Opus 5 Free Desktop», распространяемое через Github. Оно привлекает пользователей предложением «бесплатной версии» платной модели искусственного интеллекта (ИИ) и пытается обманом заставить их установить программу для кражи данных под Windows, нацеленную, помимо прочего, на различные кошельки с криптоактивами, а также на базы данных браузеров, менеджеры паролей и настройки VPN. По данным исследователей, в число целевых приложений для криптоактивов входят Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum и другие.

Защитите свои пароли

Однако пока неясно, насколько успешны были злоумышленники, особенно учитывая, что Ledger Wallet и Trezor Suite являются лишь интерфейсами для управления аппаратным кошельком.

По данным Morphisec, файлы кошельков просто копируются в исходном виде и могут сжиматься перед загрузкой.

«На данном этапе не происходит ни восстановления паролей конкретных продуктов, ни извлечения седа, ни расшифровки зашифрованных кошельков: Revstealer надежно похищает зашифрованные данные кошелька и его настройки, в то время как их разблокировка зависит от обработки, которая в данном образце не продемонстрирована», — отметили они.

Поэтому, если у кошелька слабая парольная фраза, повторно используемые учетные данные или пароль, похищенный из менеджера паролей, преступники могут получить доступ к средствам. Хотя это и не связано напрямую с криптоактивами, один пользователь сообщил, что его устройство было заражено Revstealer после загрузки с Github программного обеспечения, которое он считал легитимным.

«Несмотря на заражение, установленное у пользователя средство защиты, по имеющимся данным, изначально не обнаружило вредоносный исполняемый файл. Позже жертва сообщила, что были взломаны несколько онлайн-аккаунтов, в том числе учетные записи Microsoft и EA, что наглядно демонстрирует, как быстро заражение программой-инфостилером может привести к краже учетных данных и сеансов», — отметили исследователи.

Revstealer разработан так, чтобы защищаться от обнаружения, и даже способен самостоятельно удаляться.

Еще одна угроза, связанная с социальной инженерией

По данным Morphisec, случай с «бесплатным доступом к Claude Opus 5» показывает, что спрос на инструменты искусственного интеллекта в настоящее время представляет собой «первоклассную поверхность для социальной инженерии».

Поэтому, возможно, это лишь вопрос времени, когда преступники начнут выдавать себя за представителей компании и предлагать «бесплатный» доступ к моделям Fable 5.1 и Mythos 5.1, выпущенным 1 сентября. В то время как Fable 5.1 доступна для широкого пользования, доступ к Mythos 5.1 возможен только через доверенные программы Anthropic, что делает её ещё более привлекательной возможностью для мошенников, пытающихся обмануть людей «эксклюзивным доступом» к самой мощной модели Anthropic.

Не верь, проверяй: вредоносные ссылки с ИИ раскрывают кошмарную реальность для работников криптовалютной отрасли

Не верь, проверяй: вредоносные ссылки с ИИ раскрывают кошмарную реальность для работников криптовалютной отрасли

Клод направил основателя криптовалютного проекта на страницу с загрузкой, содержащей вредоносное ПО, тем самым продемонстрировав растущую опасность слепого доверия к ссылкам, сгенерированным ИИ.

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.