Suçlular, bitcoin ve/veya kripto cüzdanınızı boşaltmak amacıyla Anthropic’in Claude uygulamasını taklit etmeye çoktan başladı. En son Fable 5.1 ve Mythos 5.1 modellerinin piyasaya sürülmesiyle birlikte, dolandırıcılar bu son derece yetenekli modelleri “ücretsiz” olarak kullanmak isteyen potansiyel kurbanları hedef alabilir.
Fable 5.1 ve Mythos 5.1’in piyasaya sürülmesiyle birlikte, BTC çalan sahte “Claude” uygulamalarına kanmayın

Önemli Noktalar
- Sahte Claude masaüstü uygulaması, kripto varlık cüzdanlarını hedef alan Revstealer bilgi hırsızlığı yazılımını yaymak için halihazırda kullanılıyor.
- Bu kötü amaçlı yazılım, cüzdanların şifresini kendisi çözmeden şifrelenmiş cüzdan dosyalarını, tarayıcı verilerini, şifre yöneticilerini ve VPN yapılandırmalarını çalıyor.
- Yeni piyasaya sürülen Fable 5.1 ve Mythos 5.1, sahte "ücretsiz" veya "özel" erişim sunan dolandırıcılar için cazip bir yem haline gelebilir.
Morphisec'teki siber güvenlik araştırmacıları, Github üzerinden dağıtılan sahte bir "Claude Opus 5 Free Desktop" uygulaması bulduklarını söylediler. Uygulama, ücretli yapay zeka (AI) modelinin "ücretsiz sürümünü" sunarak kullanıcıları cezbediyor ve onları, tarayıcı veritabanları, şifre yöneticileri ve VPN yapılandırmaları gibi çeşitli kripto varlık cüzdanlarını hedef alan bir Windows bilgi hırsızını yüklemeye ikna etmeye çalışıyor. Araştırmacılara göre, hedef alınan kripto varlık uygulamaları arasında Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum ve diğerleri yer alıyor.
Şifrelerinizi Güvenceye Alın
Ancak, özellikle Ledger Wallet ve Trezor Suite’in yalnızca donanım cüzdanını yönetmeye yarayan arayüzler olduğu göz önüne alındığında, saldırganların ne kadar başarılı olduğu net değildir.
Morphisec’e göre, cüzdan dosyaları olduğu gibi kopyalanıyor ve yüklenmeden önce sıkıştırılabiliyor.
"Bu aşamada ürüne özgü şifre kurtarma, tohum çıkarma veya şifrelenmiş cüzdanın şifresinin çözülmesi gibi işlemler gerçekleşmiyor: Revstealer, şifrelenmiş cüzdan içeriğini ve yapılandırmasını güvenilir bir şekilde çalarken, cüzdanın kilidinin açılması bu örnekte gösterilmeyen bir işleme bağlıdır," dediler.
Bu nedenle, bir cüzdanın zayıf bir parolası, tekrar kullanılan kimlik bilgileri veya bir parola yöneticisinden çalınan bir parolası varsa, suçlular bu fonlara erişim sağlayabilir. Kripto varlıklarla doğrudan bağlantılı olmasa da, bir kullanıcı Github’dan meşru olduğunu düşündüğü bir yazılımı indirdikten sonra cihazının Revstealer ile enfekte olduğunu belirtti.
"Enfeksiyona rağmen, kurulu güvenlik ürününün başlangıçta kötü amaçlı yürütülebilir dosyayı tespit etmediği bildirildi. Mağdur daha sonra, Microsoft ve EA hesapları da dahil olmak üzere birkaç çevrimiçi hesabının ele geçirildiğini bildirdi; bu da bir bilgi hırsızı enfeksiyonunun kimlik bilgisi ve oturum hırsızlığına ne kadar hızlı yol açabileceğini gösteriyor," dediler araştırmacılar.
Revstealer, tespit edilmekten korunmak üzere tasarlanmıştır ve hatta kendini silebilir.
Bir Başka Sosyal Mühendislik Tehdidi
Morphisec’e göre, “Claude Opus 5’e ücretsiz erişim” vakası, yapay zeka araçlarına olan talebin artık “birinci sınıf bir sosyal mühendislik hedefi” haline geldiğini gösteriyor.
Bu nedenle, suçluların 1 Eylül’de piyasaya sürülen Fable 5.1 ve Mythos 5.1 modellerine “ücretsiz” erişim sunarak kimlik sahtekarlığı yapmaya başlaması sadece an meselesi olabilir. Fable 5.1 genel kullanıma açıkken, Mythos 5.1'e yalnızca Anthropic'in güvenilir programları aracılığıyla erişilebiliyor; bu da, Anthropic'in en yetenekli modeline "özel erişim" vaadiyle insanları kandırmaya çalışan dolandırıcılar için bu modeli daha da cazip bir fırsat haline getiriyor.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.











