อาชญากรได้เริ่มปลอมแปลงเป็นแอป Claude ของ Anthropic แล้ว เพื่อพยายามล้างบิตคอยน์และ/หรือกระเป๋าเงินคริปโตของคุณ ด้วยการเปิดตัวโมเดล Fable 5.1 และ Mythos 5.1 ล่าสุดในขณะนี้ มิจฉาชีพอาจเล็งเป้าหมายเหยื่อที่กำลังมองหาวิธีใช้โมเดลที่ทรงความสามารถที่สุดเหล่านี้ “ฟรี”
อย่าหลงเชื่อแอป Claude ปลอมที่ขโมย BTC ขณะที่ Fable 5.1 และ Mythos 5.1 เปิดตัวแล้ว

ประเด็นสำคัญ
- แอปเดสก์ท็อป Claude ปลอมกำลังถูกใช้เพื่อแพร่กระจายมัลแวร์ขโมยข้อมูล Revstealer โดยมุ่งเป้าไปที่กระเป๋าเงินสินทรัพย์คริปโต
- มัลแวร์ขโมยไฟล์กระเป๋าเงินที่ถูกเข้ารหัส ข้อมูลเบราว์เซอร์ โปรแกรมจัดการรหัสผ่าน และการตั้งค่า VPN โดยไม่ทำการถอดรหัสกระเป๋าเงินเอง
- Fable 5.1 และ Mythos 5.1 ที่เพิ่งเปิดตัวอาจกลายเป็นเหยื่อล่อที่น่าสนใจสำหรับมิจฉาชีพที่เสนอการเข้าถึง “ฟรี” หรือ “แบบพิเศษเฉพาะ” ปลอม
นักวิจัยด้านความปลอดภัยไซเบอร์จาก Morphisec ระบุว่าพวกเขาพบ แอปปลอมชื่อ “Claude Opus 5 Free Desktop” ที่เผยแพร่ผ่าน Github โดยมันล่อลวงผู้คนด้วยการเสนอ “เวอร์ชันฟรี” ของโมเดลปัญญาประดิษฐ์ (AI) แบบเสียเงิน และพยายามหลอกให้ติดตั้งมัลแวร์ขโมยข้อมูลบน Windows ที่มุ่งเป้าไปยังกระเป๋าเงินสินทรัพย์คริปโตหลากหลายประเภท รวมถึงอย่างอื่น เช่น ฐานข้อมูลของเบราว์เซอร์ โปรแกรมจัดการรหัสผ่าน และการตั้งค่า VPN แอปกระเป๋าเงินคริปโตที่ตกเป็นเป้าหมาย ได้แก่ Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum และอื่น ๆ ตามที่นักวิจัยระบุ
รักษาความปลอดภัยรหัสผ่านของคุณ
อย่างไรก็ตาม ยังไม่ชัดเจนว่าผู้โจมตีประสบความสำเร็จมากน้อยเพียงใด โดยเฉพาะเมื่อ Ledger Wallet และ Trezor Suite เป็นเพียงอินเทอร์เฟซสำหรับจัดการฮาร์ดแวร์วอลเล็ต
ตามข้อมูลจาก Morphisec ไฟล์กระเป๋าเงินจะถูกคัดลอกไปทั้งแบบเดิม ๆ และอาจถูกบีบอัดก่อนอัปโหลด
“ในขั้นตอนนี้ไม่มีการกู้คืนรหัสผ่านแบบเฉพาะผลิตภัณฑ์ การดึง seed หรือการถอดรหัสกระเป๋าเงินที่เข้ารหัส: Revstealer ขโมยข้อมูลและคอนฟิกของกระเป๋าเงินที่เข้ารหัสได้อย่างน่าเชื่อถือ ส่วนการปลดล็อกนั้นขึ้นอยู่กับการประมวลผลที่ไม่ได้แสดงให้เห็นในตัวอย่างนี้” พวกเขากล่าว
ดังนั้น หากกระเป๋าเงินมีวลีรหัสผ่านที่อ่อนแอ ใช้ข้อมูลรับรองซ้ำ หรือมีรหัสผ่านถูกขโมยจากโปรแกรมจัดการรหัสผ่าน อาชญากรอาจเข้าถึงเงินทุนได้ แม้จะไม่เกี่ยวข้องกับสินทรัพย์คริปโตโดยตรง ผู้ใช้รายหนึ่งกล่าวว่าอุปกรณ์ของตนติด Revstealer หลังจากดาวน์โหลดสิ่งที่พวกเขาเชื่อว่าเป็นซอฟต์แวร์ถูกต้องจาก Github
“แม้จะติดเชื้อ แต่ผลิตภัณฑ์ความปลอดภัยที่ติดตั้งอยู่รายงานว่าในตอนแรกไม่ตรวจพบไฟล์ปฏิบัติการที่เป็นอันตราย ต่อมาเหยื่อรายงานว่าบัญชีออนไลน์หลายบัญชี รวมถึงบัญชี Microsoft และ EA ถูกยึด แสดงให้เห็นว่าการติดมัลแวร์ขโมยข้อมูลสามารถนำไปสู่การขโมยข้อมูลรับรองและเซสชันได้อย่างรวดเร็วเพียงใด” นักวิจัยกล่าว
Revstealer ถูกออกแบบมาเพื่อป้องกันตัวเองจากการตรวจจับ และยังสามารถลบตัวเองได้อีกด้วย
ภัยคุกคามด้านวิศวกรรมสังคมอีกแบบ
ตามข้อมูลจาก Morphisec กรณี “เข้าถึง Claude Opus 5 ฟรี” แสดงให้เห็นว่าความต้องการเครื่องมือ AI ตอนนี้ได้กลายเป็น “พื้นที่โจมตีด้านวิศวกรรมสังคมระดับชั้นหนึ่ง”
ดังนั้นจึงอาจเป็นเพียงเรื่องของเวลาก่อนที่อาชญากรจะเริ่มปลอมตัวและเสนอการเข้าถึง “ฟรี” ให้กับ โมเดล Fable 5.1 และ Mythos 5.1 ที่เปิดตัวเมื่อวันที่ 1 กันยายน แม้ว่า Fable 5.1 จะเปิดให้ใช้งานทั่วไป แต่ Mythos 5.1 สามารถเข้าถึงได้เฉพาะผ่านโปรแกรมที่ Anthropic ไว้วางใจเท่านั้น ทำให้เป็นโอกาสที่น่าดึงดูดยิ่งขึ้นสำหรับมิจฉาชีพที่พยายามหลอกผู้คนด้วย “การเข้าถึงแบบเอ็กซ์คลูซีฟ” ไปยังโมเดลที่ทรงความสามารถที่สุดของ Anthropic
บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ











