Kriminalci so že začeli posnemati aplikacijo Claude podjetja Anthropic, da bi vam izpraznili denarnico z bitcoini in/ali drugimi kriptovalutami. S predstavitvijo najnovejših modelov Fable 5.1 in Mythos 5.1 bi se prevaranti lahko osredotočili na potencialne žrtve, ki želijo te najzmogljivejše modele uporabljati »brezplačno«.
Ne nasedajte lažnim aplikacijam »Claude«, ki kradejo BTC, saj sta izšli različici Fable 5.1 in Mythos 5.1

Ključne ugotovitve
- Lažna namizna aplikacija Claude se že uporablja za širjenje programa Revstealer, ki krade podatke iz denarnic s kriptovalutami.
- Zlonamerna programska oprema krade šifrirane datoteke denarnic, podatke brskalnikov, upravitelje gesel in nastavitve VPN, ne da bi sama dešifrirala denarnice.
- Novo izdani modeli Fable 5.1 in Mythos 5.1 bi lahko postali privlačna vaba za prevarante, ki ponujajo lažen »brezplačen« ali »ekskluziven« dostop.
Raziskovalci kibernetske varnosti v podjetju Morphisec so navedli, da so odkrili lažno aplikacijo »Claude Opus 5 Free Desktop«, ki se razširja prek Github. Uporabnike privablja z obljubo »brezplačne različice« plačljivega modela umetne inteligence (AI) in jih poskuša prepričati, naj namestijo program za krajo podatkov za sistem Windows, ki med drugim cilja na različne denarnice za kriptovalute, kot so baze podatkov brskalnikov, upravitelji gesel in nastavitve VPN. Po navedbah raziskovalcev so ciljne aplikacije za kriptovalute Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum in druge.
Zaščitite svoja gesla
Vendar ni jasno, kako uspešni so bili napadalci, zlasti ker sta Ledger Wallet in Trezor Suite le vmesnika za upravljanje strojne denarnice.
Po navedbah podjetja Morphisec se datoteke denarnic preprosto kopirajo takšne, kot so, in se pred naložitvijo morda stisnejo.
»Na tej stopnji ne poteka nobeno obnovitev gesla, specifično za posamezni izdelek, izpis semena ali dešifriranje šifriranega denarnika: Revstealer zanesljivo ukrade šifrirano vsebino in konfiguracijo denarnika, medtem ko je njegovo odklepanje odvisno od obdelave, ki v tem vzorcu ni bila prikazana,« so pojasnili.
Zato lahko storilci pridobijo dostop do sredstev, če ima denarnica šibko geslo, ponovno uporabljene poverilnice ali geslo, ukradeno iz upravitelja gesel. Čeprav to ni neposredno povezano s kriptosredstvi, je en uporabnik povedal, da je bila njegova naprava okužena z Revstealerjem po prenosu programske opreme iz Github, za katero je menil, da je legitimna.
»Kljub okužbi naj bi njihov nameščen varnostni program sprva ne zaznal zlonamerne izvedljive datoteke. Žrtev je kasneje poročala, da je bilo ogroženih več spletnih računov, vključno z računi Microsoft in EA, kar ponazarja, kako hitro lahko okužba z infostealerjem vodi do kraje prijavnih podatkov in sej,« so povedali raziskovalci.
Revstealer je zasnovan tako, da se zaščiti pred odkritjem, lahko pa se celo sam izbriše.
Še ena grožnja socialnega inženirstva
Po mnenju podjetja Morphisec primer „brezplačnega dostopa do Claude Opus 5“ kaže, da je povpraševanje po orodjih umetne inteligence zdaj „prvovrstna površina za socialni inženiring“.
Zato je morda le vprašanje časa, preden bodo kriminalci začeli prevzemati identiteto in ponujati »brezplačen« dostop do modelov Fable 5.1 in Mythos 5.1, ki sta bila izdana 1. septembra. Medtem ko je Fable 5.1 splošno dostopen, je do modela Mythos 5.1 mogoče dostopati le prek zaupanja vrednih programov podjetja Anthropic, kar ga naredi še privlačnejšo priložnost za prevarante, ki poskušajo zavesti ljudi z »ekskluzivnim dostopom« do najzmogljivejšega modela podjetja Anthropic.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.











