Podvodníci už začali vydávať sa za aplikáciu Claude od spoločnosti Anthropic v snahe vyprázdniť vašu bitcoinovú a/alebo kryptomenovú peňaženku. Vzhľadom na to, že boli nedávno vydané najnovšie modely Fable 5.1 a Mythos 5.1, podvodníci by sa mohli zamerať na potenciálne obete, ktoré chcú tieto najvýkonnejšie modely využívať „zadarmo“.
Nenechajte sa oklamať falošnými aplikáciami typu „Claude“, ktoré kradnú BTC – vyšli verzie Fable 5.1 a Mythos 5.1

Kľúčové informácie
- Falošná desktopová aplikácia Claude sa už používa na šírenie infostealera Revstealer, ktorý sa zameriava na peňaženky s kryptomenami.
- Tento škodlivý softvér kradne šifrované súbory peňaženiek, údaje z prehliadača, správcov hesiel a konfigurácie VPN bez toho, aby sám dešifroval peňaženky.
- Nedávno uvedené modely Fable 5.1 a Mythos 5.1 by sa mohli stať lákavou návnadou pre podvodníkov ponúkajúcich falošný „bezplatný“ alebo „exkluzívny“ prístup.
Výskumníci v oblasti kyberbezpečnosti zo spoločnosti Morphisec uviedli, že objavili falošnú aplikáciu „Claude Opus 5 Free Desktop“, ktorá sa šíri prostredníctvom Githubu. Láka používateľov ponukou „bezplatnej verzie“ plateného modelu umelej inteligencie (AI) a snaží sa ich podvodom prinútiť k inštalácii infostealera pre Windows, ktorý sa zameriava okrem iného na rôzne peňaženky s kryptomenami, ako aj na databázy prehliadačov, správcov hesiel a konfigurácie VPN. Podľa výskumníkov sú cieľovými aplikáciami pre kryptomeny Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum a ďalšie.
Zabezpečte si heslá
Nie je však jasné, aký úspech útočníci dosiahli, najmä keď sú Ledger Wallet a Trezor Suite len rozhraniami na správu hardvérovej peňaženky.
Podľa spoločnosti Morphisec sa súbory peňaženiek jednoducho skopírujú v pôvodnej podobe a pred nahratím môžu byť komprimované.
„V tejto fáze nedochádza k žiadnemu obnoveniu hesla špecifickému pre daný produkt, extrakcii seedu ani dešifrovaniu šifrovanej peňaženky: Revstealer spoľahlivo ukradne šifrovaný obsah peňaženky a jej konfiguráciu, pričom jej odomknutie závisí od spracovania, ktoré nebolo v tejto vzorke demonštrované,“ uviedli.
Preto ak má peňaženka slabú heslovú frázu, opakovane použité prihlasovacie údaje alebo heslo ukradnuté zo správcu hesiel, zločinci môžu získať prístup k finančným prostriedkom. Hoci to priamo nesúvisí s kryptomenami, jeden používateľ uviedol, že jeho zariadenie bolo infikované Revstealerom po stiahnutí softvéru z Githubu, o ktorom sa domnieval, že je legitímny.
„Napriek infekcii ich nainštalovaný bezpečnostný produkt údajne spočiatku nezistil škodlivý spustiteľný súbor. Oběť neskôr nahlásila, že došlo k kompromitácii viacerých online účtov, vrátane účtov Microsoft a EA, čo ilustruje, ako rýchlo môže infekcia infostealerom viesť k krádeži prihlasovacích údajov a relácií,“ uviedli výskumníci.
Revstealer je navrhnutý tak, aby sa chránil pred odhalením, a dokáže sa dokonca sám vymazať.
Ďalšia hrozba sociálneho inžinierstva
Podľa spoločnosti Morphisec prípad „bezplatného prístupu k Claude Opus 5“ ukazuje, že dopyt po nástrojoch umelej inteligencie je v súčasnosti „prvotriednou platformou pre sociálne inžinierstvo“.
Môže byť preto len otázkou času, kedy sa zločinci začnú vydávať za iných a ponúkať „bezplatný“ prístup k modelom Fable 5.1 a Mythos 5.1, ktoré boli vydané 1. septembra. Zatiaľ čo Fable 5.1 je všeobecne dostupný, k Mythos 5.1 je možné získať prístup iba prostredníctvom dôveryhodných programov spoločnosti Anthropic, čo z neho robí ešte atraktívnejšiu príležitosť pre podvodníkov, ktorí sa snažia oklamať ľudí „exkluzívnym prístupom“ k najvýkonnejšiemu modelu spoločnosti Anthropic.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.











