Fable 5.1 和 Mythos 5.1 发布后,不要相信窃取 BTC 的虚假 Claude 应用程序
核心要点
- 该恶意软件会窃取加密的钱包文件、浏览器数据、密码管理器和 VPN 配置,而无需解密钱包本身。
- 它通过提供付费人工智能 (AI) 模型的“免费版本”来吸引人们,并试图诱骗他们安装针对各种加密资产钱包等的 Windows 信息窃取程序,其中包括浏览器数据库、密码管理器和 VPN 配置。
- 他们表示:“此阶段不

关键要点 假 Claude 桌面应用程序已被用于传播针对加密资产钱包的 Revstealer infostealer。
该恶意软件会窃取加密的钱包文件、浏览器数据、密码管理器和 VPN 配置,而无需解密钱包本身。
新发布的《神鬼寓言 5.1》和《神话 5.1》可能会成为骗子提供虚假“免费”或“独占”访问的诱人诱饵。
Morphisec 的网络安全研究人员表示,他们发现了一个假冒的“Claude Opus 5 Free Desktop”应用程序,该应用程序通过 Github 分发。它通过提供付费人工智能 (AI) 模型的“免费版本”来吸引人们,并试图诱骗他们安装针对各种加密资产钱包等的 Windows 信息窃取程序,其中包括浏览器数据库、密码管理器和 VPN 配置。研究人员称,目标加密资产应用程序包括 Atomic、Armory、Cake Wallet、Sparrow、Wasabi、Ledger Wallet、Trezor Suite、Electrum 等。
保护您的密码
然而,尚不清楚攻击者有多成功,特别是当 Ledger Wallet 和 Trezor Suite 只是管理硬件钱包的界面时。
根据 Morphisec 的说法,钱包文件只是按原样复制,并且可以在上传之前进行压缩。
他们表示:“此阶段不会发生特定于产品的密码恢复、种子提取或加密钱包解密:Revstealer 可靠地窃取加密钱包材料和配置,而解锁它取决于本示例中未演示的处理。”
因此,如果钱包的密码较弱、凭据重复使用或从密码管理器窃取密码,犯罪分子可能会获得资金。虽然与加密资产没有直接关联,但一名用户表示,他们的设备在从 Github 下载了他们认为是合法的软件后感染了 Revstealer。
研究人员表示:“尽管受到感染,但据报道他们安装的安全产品最初并未检测到恶意可执行文件。受害者后来报告说,包括 Microsoft 和 EA 帐户在内的多个在线帐户已被泄露,这说明信息窃取者感染可以多快地导致凭据和会话盗窃。”
Revstealer 旨在保护自身免受检测,甚至可以删除自身。
另一个社会工程威胁
Morphisec 表示,“免费访问 Claude Opus 5”的案例表明,现在对 AI 工具的需求是“一流的社会工程表面”。
因此,犯罪分子开始冒充并提供对 9 月 1 日发布的 Fable 5.1 和 Mythos 5.1 模型的“免费”访问可能只是时间问题。虽然 Fable 5.1 是普遍可用的,但 Mythos 5.1 只能通过 Anthropic 的受信任程序访问,这对于诈骗者来说是一个更有吸引力的机会,他们试图欺骗那些拥有对 Anthropic 最强大模型的“独家访问权”的人。
