
Points clés à retenir
- L'application de bureau Fake Claude est déjà utilisée pour diffuser le voleur d'informations Revstealer ciblant les portefeuilles d'actifs cryptographiques.
- Le malware vole les fichiers de portefeuille cryptés, les données du navigateur, les gestionnaires de mots de passe et les configurations VPN sans décrypter lui-même les portefeuilles.
- Les versions Fable 5.1 et Mythos 5.1 récemment publiées pourraient devenir un appât attrayant pour les escrocs proposant de faux accès « gratuits » ou « exclusifs ».
Les chercheurs en cybersécurité de Morphisec ont déclaré avoir trouvé une fausse application « Claude Opus 5 Free Desktop », distribuée via Github. Il attire les gens en proposant une « version gratuite » du modèle d’intelligence artificielle (IA) payant et tente de les inciter à installer un voleur d’informations Windows qui cible, entre autres, divers portefeuilles d’actifs cryptographiques, tels que les bases de données des navigateurs, les gestionnaires de mots de passe et les configurations VPN. Les applications d'actifs cryptographiques ciblées sont Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum et autres, selon les chercheurs.
Sécurisez vos mots de passe
Cependant, le succès des attaquants n'est pas clair, en particulier lorsque Ledger Wallet et Trezor Suite ne sont que des interfaces pour gérer un portefeuille matériel.
Selon Morphisec, les fichiers du portefeuille sont simplement copiés tels quels et peuvent être compressés avant d'être téléchargés.
« Aucune récupération de mot de passe spécifique au produit, extraction de graines ou décryptage de portefeuille crypté ne se produit à ce stade : Revstealer vole de manière fiable le matériel et la configuration du portefeuille crypté, tandis que son déverrouillage dépend d'un traitement non démontré dans cet exemple », ont-ils déclaré.
Par conséquent, si un portefeuille possède une phrase secrète faible, des informations d’identification réutilisées ou un mot de passe volé auprès d’un gestionnaire de mots de passe, les criminels pourraient avoir accès aux fonds. Bien qu'il ne soit pas directement lié aux actifs cryptographiques, un utilisateur a déclaré que son appareil avait été infecté par Revstealer après avoir téléchargé ce qu'il pensait être un logiciel légitime depuis Github.
« Malgré l'infection, leur produit de sécurité installé n'aurait pas détecté initialement l'exécutable malveillant. La victime a ensuite signalé que plusieurs comptes en ligne, y compris les comptes Microsoft et EA, avaient été compromis, illustrant la rapidité avec laquelle une infection par un voleur d'informations peut conduire au vol d'informations d'identification et de session », ont déclaré les chercheurs.
Revstealer est conçu pour se protéger de la détection et peut même se supprimer.
Une autre menace d’ingénierie sociale
Selon Morphisec, le cas de « l’accès gratuit à Claude Opus 5 » montre que la demande en outils d’IA constitue désormais « une surface d’ingénierie sociale de premier ordre ».
Ce n'est donc peut-être qu'une question de temps avant que les criminels commencent à se faire passer pour et à offrir un accès « gratuit » aux modèles Fable 5.1 et Mythos 5.1 sortis le 1er septembre. Bien que Fable 5.1 soit généralement disponible, Mythos 5.1 n'est accessible que via les programmes de confiance d'Anthropic, ce qui en fait une opportunité encore plus attrayante pour les escrocs qui tentent de tromper les gens avec un « accès exclusif » au modèle le plus performant d'Anthropic.
Ne faites pas confiance, vérifiez : les liens d'IA empoisonnés révèlent un cauchemar pour les travailleurs de la cryptographie
Cette semaine, le co-fondateur de Refi Hub, Numa Lunah, a expliqué avoir été compromis en suivant un lien de téléchargement délivré…

Ne faites pas confiance, vérifiez : les liens d'IA empoisonnés révèlent un cauchemar pour les travailleurs de la cryptographie
Cette semaine, le co-fondateur de Refi Hub, Numa Lunah, a expliqué avoir été compromis en suivant un lien de téléchargement délivré…

Ne faites pas confiance, vérifiez : les liens d'IA empoisonnés révèlent un cauchemar pour les travailleurs de la cryptographie
Cette semaine, le co-fondateur de Refi Hub, Numa Lunah, a expliqué avoir été compromis en suivant un lien de téléchargement délivré…
Voir l’article original en anglais
