技术支持

随着 Fable 5.1 和 Mythos 5.1 的发布,请勿上当受骗,谨防那些窃取比特币的假冒 Claude 应用

犯罪分子已经开始冒充Anthropic公司的Claude应用,企图清空你的比特币和/或加密货币钱包。随着最新版本的Fable 5.1和Mythos 5.1模型的发布,诈骗者可能会将目标锁定在那些希望“免费”使用这些功能最强大的模型的潜在受害者身上。

分享
随着 Fable 5.1 和 Mythos 5.1 的发布,请勿上当受骗,谨防那些窃取比特币的假冒 Claude 应用

要点:

  • 伪造的Claude桌面应用已被用于传播Revstealer信息窃取器,该程序专门针对加密资产钱包。
  • 该恶意软件会窃取加密的钱包文件、浏览器数据、密码管理器以及VPN配置,但不会自行解密钱包。
  • 新发布的 Fable 5.1 和 Mythos 5.1 可能会成为诈骗分子提供虚假“免费”或“独家”访问权限的诱饵。

Morphisec的网络安全研究人员表示,他们发现了一个通过Github分发的假冒“Claude Opus 5 Free Desktop”应用。 该应用通过提供付费人工智能(AI)模型的“免费版本”来诱骗用户,并试图诱使用户安装一款 Windows 信息窃取器,该程序主要针对各类加密资产钱包,同时还会窃取浏览器数据库、密码管理器及 VPN 配置等信息。 据研究人员称,受攻击的加密资产应用包括Atomic、Armory、Cake Wallet、Sparrow、Wasabi、Ledger Wallet、Trezor Suite、Electrum等。

保护好您的密码

不过,目前尚不清楚攻击者的成功率有多高,尤其是考虑到 Ledger Wallet 和 Trezor Suite 仅是管理硬件钱包的界面。 据 Morphisec 称,钱包文件仅被原样复制,并在上传前可能被压缩。

“在此阶段不会发生针对特定产品的密码恢复、助记词提取或加密钱包解密:Revstealer 会可靠地窃取加密的钱包数据和配置,而解锁则依赖于该样本中未演示的处理过程,”他们表示。

因此,如果钱包的密码短语较弱、重复使用了凭据,或者密码是从密码管理器中被窃取的,犯罪分子就可能获得资金的控制权。虽然这与加密资产没有直接关联,但有用户表示,自己在GitHub上下载了自认为合法的软件后,设备就感染了Revstealer。

“尽管设备已感染,但据报道,其安装的安全软件最初并未检测到该恶意可执行文件。受害者随后报告称,包括微软和EA账户在内的多个在线账户遭到入侵,这说明信息窃取程序一旦感染,便会迅速导致凭证和会话被盗,”研究人员表示。

Revstealer 旨在规避检测,甚至能够自行删除。

另一种社会工程学威胁

据 Morphisec 称,“免费获取 Claude Opus 5”事件表明,对 AI 工具的需求现已成为“首屈一指的社会工程学攻击面”。

因此,犯罪分子开始冒充官方并提供9月1日发布的Fable 5.1和Mythos 5.1模型的“免费”访问权限,可能只是时间问题。 虽然 Fable 5.1 已向公众开放,但 Mythos 5.1 只能通过 Anthropic 的可信项目访问,这使得它对那些试图以“独家访问权限”为诱饵,诱骗用户获取 Anthropic 最强大模型的诈骗者而言,成为了一个更具吸引力的机会。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。