Ne tombez pas dans le piège des fausses applications Claude volant BTC lors de la sortie de Fable 5.1 et Mythos 5.1

Ne tombez pas dans le piège des fausses applications Claude volant BTC lors de la sortie de Fable 5.1 et Mythos 5.1

Points clés à retenir

Les chercheurs en cybersécurité de Morphisec ont déclaré avoir trouvé une fausse application « Claude Opus 5 Free Desktop », distribuée via Github. Il attire les gens en proposant une « version gratuite » du modèle d’intelligence artificielle (IA) payant et tente de les inciter à installer un voleur d’informations Windows qui cible, entre autres, divers portefeuilles d’actifs cryptographiques, tels que les bases de données des navigateurs, les gestionnaires de mots de passe et les configurations VPN. Les applications d'actifs cryptographiques ciblées sont Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum et autres, selon les chercheurs.

Sécurisez vos mots de passe

Cependant, le succès des attaquants n'est pas clair, en particulier lorsque Ledger Wallet et Trezor Suite ne sont que des interfaces pour gérer un portefeuille matériel.

Selon Morphisec, les fichiers du portefeuille sont simplement copiés tels quels et peuvent être compressés avant d'être téléchargés.

« Aucune récupération de mot de passe spécifique au produit, extraction de graines ou décryptage de portefeuille crypté ne se produit à ce stade : Revstealer vole de manière fiable le matériel et la configuration du portefeuille crypté, tandis que son déverrouillage dépend d'un traitement non démontré dans cet exemple », ont-ils déclaré.

Par conséquent, si un portefeuille possède une phrase secrète faible, des informations d’identification réutilisées ou un mot de passe volé auprès d’un gestionnaire de mots de passe, les criminels pourraient avoir accès aux fonds. Bien qu'il ne soit pas directement lié aux actifs cryptographiques, un utilisateur a déclaré que son appareil avait été infecté par Revstealer après avoir téléchargé ce qu'il pensait être un logiciel légitime depuis Github.

« Malgré l'infection, leur produit de sécurité installé n'aurait pas détecté initialement l'exécutable malveillant. La victime a ensuite signalé que plusieurs comptes en ligne, y compris les comptes Microsoft et EA, avaient été compromis, illustrant la rapidité avec laquelle une infection par un voleur d'informations peut conduire au vol d'informations d'identification et de session », ont déclaré les chercheurs.

Revstealer est conçu pour se protéger de la détection et peut même se supprimer.

Une autre menace d’ingénierie sociale

Selon Morphisec, le cas de « l’accès gratuit à Claude Opus 5 » montre que la demande en outils d’IA constitue désormais « une surface d’ingénierie sociale de premier ordre ».

Ce n'est donc peut-être qu'une question de temps avant que les criminels commencent à se faire passer pour et à offrir un accès « gratuit » aux modèles Fable 5.1 et Mythos 5.1 sortis le 1er septembre. Bien que Fable 5.1 soit généralement disponible, Mythos 5.1 n'est accessible que via les programmes de confiance d'Anthropic, ce qui en fait une opportunité encore plus attrayante pour les escrocs qui tentent de tromper les gens avec un « accès exclusif » au modèle le plus performant d'Anthropic.

Ne faites pas confiance, vérifiez : les liens d'IA empoisonnés révèlent un cauchemar pour les travailleurs de la cryptographie

Cette semaine, le co-fondateur de Refi Hub, Numa Lunah, a expliqué avoir été compromis en suivant un lien de téléchargement délivré…

Ne faites pas confiance, vérifiez : les liens d'IA empoisonnés révèlent un cauchemar pour les travailleurs de la cryptographie

Actualités Bitcoin.com

Ne faites pas confiance, vérifiez : les liens d'IA empoisonnés révèlent un cauchemar pour les travailleurs de la cryptographie

Cette semaine, le co-fondateur de Refi Hub, Numa Lunah, a expliqué avoir été compromis en suivant un lien de téléchargement délivré…

Ne faites pas confiance, vérifiez : les liens d'IA empoisonnés révèlent un cauchemar pour les travailleurs de la cryptographie

Actualités Bitcoin.com

Ne faites pas confiance, vérifiez : les liens d'IA empoisonnés révèlent un cauchemar pour les travailleurs de la cryptographie

Cette semaine, le co-fondateur de Refi Hub, Numa Lunah, a expliqué avoir été compromis en suivant un lien de téléchargement délivré…

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !