Злочинці вже почали видавати себе за додаток Claude від Anthropic, намагаючись спустошити ваші біткойн-гаманці та/або криптовалютні гаманці. З випуском новітніх моделей Fable 5.1 та Mythos 5.1 шахраї можуть націлюватися на потенційних жертв, які прагнуть скористатися цими найпотужнішими моделями «безкоштовно».
Не піддавайтеся на підроблені додатки під назвою «Claude», що крадуть BTC, — вийшли версії Fable 5.1 та Mythos 5.1

Основні висновки
- Підроблений настільний додаток Claude вже використовується для поширення програми-викрадача даних Revstealer, націленої на гаманці з криптоактивами.
- Шкідливе програмне забезпечення викрадає зашифровані файли гаманців, дані браузерів, менеджери паролів та налаштування VPN, не розшифровуючи самі гаманці.
- Нещодавно випущені моделі Fable 5.1 та Mythos 5.1 можуть стати привабливою приманкою для шахраїв, які пропонують підроблений «безкоштовний» або «ексклюзивний» доступ.
Дослідники з кібербезпеки компанії Morphisec заявили, що виявили підроблену програму «Claude Opus 5 Free Desktop», яка поширюється через Github. Воно заманює користувачів обіцянкою «безкоштовної версії» платної моделі штучного інтелекту (ШІ) і намагається змусити їх встановити інфокрадій для Windows, який, серед іншого, націлений на різні гаманці для криптоактивів, а також на бази даних браузерів, менеджери паролів та налаштування VPN. За даними дослідників, ціллю атаки є такі додатки для криптоактивів: Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum та інші.
Захистіть свої паролі
Однак поки що незрозуміло, наскільки успішними виявилися зловмисники, особливо з огляду на те, що Ledger Wallet і Trezor Suite є лише інтерфейсами для керування апаратним гаманцем.
За даними Morphisec, файли гаманців просто копіюються без змін і можуть бути стиснуті перед завантаженням.
«На цьому етапі не відбувається відновлення пароля для конкретного продукту, вилучення посівного виразу чи розшифрування зашифрованого гаманця: Revstealer надійно викрадає зашифровані дані та конфігурацію гаманця, тоді як його розблокування залежить від обробки, яка не продемонстрована в цьому зразку», — зазначили вони.
Отже, якщо гаманець має слабку парольну фразу, повторно використані облікові дані або пароль, викрадений із менеджера паролів, зловмисники можуть отримати доступ до коштів. Хоча це не пов’язано безпосередньо з криптоактивами, один користувач повідомив, що його пристрій було заражено Revstealer після завантаження з Github програмного забезпечення, яке він вважав легітимним.
«Незважаючи на зараження, встановлений у нього продукт безпеки, як повідомляється, спочатку не виявив шкідливий виконуваний файл. Пізніше жертва повідомила, що кілька онлайн-облікових записів, зокрема облікові записи Microsoft та EA, були зламані, що ілюструє, як швидко зараження інфостілером може призвести до крадіжки облікових даних та сеансів», — зазначили дослідники.
Revstealer розроблений так, щоб захищати себе від виявлення, і навіть може самостійно видалити себе.
Ще одна загроза, пов’язана із соціальною інженерією
За даними Morphisec, випадок із «безкоштовним доступом до Claude Opus 5» демонструє, що попит на інструменти штучного інтелекту наразі є «першокласною площиною для соціальної інженерії».
Тому, ймовірно, це лише питання часу, коли зловмисники почнуть видавати себе за інших і пропонувати «безкоштовний» доступ до моделей Fable 5.1 та Mythos 5.1, які були випущені 1 вересня. Хоча Fable 5.1 є загальнодоступною, доступ до Mythos 5.1 можна отримати лише через перевірені програми Anthropic, що робить її ще привабливішою можливістю для шахраїв, які намагаються обдурити людей, обіцяючи «ексклюзивний доступ» до найпотужнішої моделі Anthropic.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.











