Được cung cấp bởi

Đừng để bị lừa bởi các ứng dụng giả mạo Claude nhằm đánh cắp BTC khi Fable 5.1 và Mythos 5.1 đã được phát hành

Các đối tượng tội phạm đã bắt đầu mạo danh ứng dụng Claude của Anthropic nhằm mục đích vét sạch ví bitcoin và/hoặc ví tiền điện tử của bạn. Với việc các mô hình Fable 5.1 và Mythos 5.1 mới nhất vừa được ra mắt, những kẻ lừa đảo có thể nhắm mục tiêu vào các nạn nhân tiềm năng đang muốn sử dụng những mô hình mạnh mẽ nhất này “miễn phí”.

CHIA SẺ
Đừng để bị lừa bởi các ứng dụng giả mạo Claude nhằm đánh cắp BTC khi Fable 5.1 và Mythos 5.1 đã được phát hành

Điểm chính cần lưu ý

  • Ứng dụng máy tính để bàn Claude giả mạo đã được sử dụng để phát tán phần mềm đánh cắp thông tin Revstealer, nhắm vào các ví tiền điện tử.
  • Phần mềm độc hại này đánh cắp các tệp ví được mã hóa, dữ liệu trình duyệt, trình quản lý mật khẩu và cấu hình VPN mà không cần giải mã ví.
  • Các mẫu Fable 5.1 và Mythos 5.1 mới ra mắt có thể trở thành mồi nhử hấp dẫn cho những kẻ lừa đảo, những người cung cấp quyền truy cập "miễn phí" hoặc "độc quyền" giả mạo.

Các nhà nghiên cứu an ninh mạng tại Morphisec cho biết họ đã phát hiện một ứng dụng giả mạo có tên "Claude Opus 5 Free Desktop", được phân phối qua Github. Ứng dụng này dụ dỗ người dùng bằng cách cung cấp “phiên bản miễn phí” của mô hình trí tuệ nhân tạo (AI) trả phí và cố gắng lừa họ cài đặt phần mềm đánh cắp thông tin trên Windows, nhắm vào các ví tiền điện tử cũng như các mục tiêu khác như cơ sở dữ liệu trình duyệt, trình quản lý mật khẩu và cấu hình VPN. Theo các nhà nghiên cứu, các ứng dụng tài sản tiền điện tử bị nhắm mục tiêu bao gồm Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum và các ứng dụng khác.

Bảo vệ mật khẩu của bạn

Tuy nhiên, vẫn chưa rõ mức độ thành công của các kẻ tấn công đến đâu, đặc biệt khi Ledger Wallet và Trezor Suite chỉ là các giao diện để quản lý ví phần cứng.

Theo Morphisec, các tệp ví chỉ đơn giản được sao chép nguyên trạng và có thể được nén trước khi tải lên.

"Ở giai đoạn này, không xảy ra bất kỳ hoạt động khôi phục mật khẩu dành riêng cho sản phẩm, trích xuất cụm từ hạt giống hay giải mã ví được mã hóa nào: Revstealer đánh cắp một cách đáng tin cậy các dữ liệu và cấu hình ví được mã hóa, trong khi việc mở khóa chúng phụ thuộc vào quá trình xử lý chưa được chứng minh trong mẫu này," họ cho biết.

Do đó, nếu ví có cụm mật khẩu yếu, thông tin đăng nhập được tái sử dụng hoặc mật khẩu bị đánh cắp từ trình quản lý mật khẩu, tội phạm có thể truy cập vào số tiền trong ví. Mặc dù không liên quan trực tiếp đến tài sản tiền điện tử, một người dùng cho biết thiết bị của họ đã bị nhiễm Revstealer sau khi tải xuống phần mềm mà họ cho là hợp pháp từ GitHub.

"Mặc dù bị nhiễm, sản phẩm bảo mật đã cài đặt trên thiết bị của họ được cho là ban đầu không phát hiện được tệp thực thi độc hại. Nạn nhân sau đó báo cáo rằng một số tài khoản trực tuyến, bao gồm tài khoản Microsoft và EA, đã bị xâm phạm, minh họa rõ ràng mức độ nhanh chóng mà một cuộc tấn công bằng phần mềm đánh cắp thông tin có thể dẫn đến việc đánh cắp thông tin đăng nhập và phiên làm việc," các nhà nghiên cứu cho biết.

Revstealer được thiết kế để tự bảo vệ khỏi việc bị phát hiện và thậm chí có thể tự xóa.

Một mối đe dọa khác từ kỹ thuật xã hội

Theo Morphisec, vụ việc “truy cập miễn phí vào Claude Opus 5” cho thấy nhu cầu về các công cụ AI hiện nay đã trở thành “một bề mặt kỹ thuật xã hội hàng đầu.”

Do đó, có lẽ chỉ là vấn đề thời gian trước khi các tội phạm bắt đầu mạo danh và cung cấp quyền truy cập “miễn phí” vào các mô hình Fable 5.1 và Mythos 5.1 đã được phát hành vào ngày 1 tháng 9. Trong khi Fable 5.1 đã được phát hành rộng rãi, Mythos 5.1 chỉ có thể truy cập thông qua các chương trình đáng tin cậy của Anthropic, khiến nó trở thành cơ hội hấp dẫn hơn nữa đối với những kẻ lừa đảo đang cố gắng đánh lừa mọi người bằng "quyền truy cập độc quyền" vào mô hình mạnh mẽ nhất của Anthropic.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.