Los investigadores de ciberseguridad de Morphisec han afirmado haber encontrado una aplicación falsa llamada «Claude Opus 5 Free Desktop», distribuida a través de GitHub. Atrae a los usuarios ofreciéndoles una «versión gratuita» del modelo de inteligencia artificial (IA) de pago e intenta engañarlos para que instalen un programa de robo de información para Windows que ataca diversas carteras de criptoactivos, entre otras cosas, como bases de datos de navegadores, gestores de contraseñas y configuraciones de VPN. Según los investigadores, las aplicaciones de criptoactivos afectadas son Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum y otras.
Protege tus contraseñas
Sin embargo, no está claro hasta qué punto han tenido éxito los atacantes, sobre todo teniendo en cuenta que Ledger Wallet y Trezor Suite son simplemente interfaces para gestionar una cartera de hardware. Según Morphisec, los archivos de las carteras se copian tal cual y pueden comprimirse antes de subirse.
«En esta fase no se produce ninguna recuperación de contraseñas específica del producto, extracción de semillas ni descifrado de monederos cifrados: Revstealer roba de forma fiable el material y la configuración del monedero cifrado, mientras que su desbloqueo depende de un procesamiento que no se ha demostrado en esta muestra», afirmaron.
Por lo tanto, si un monedero tiene una frase de contraseña débil, credenciales reutilizadas o una contraseña robada de un gestor de contraseñas, los delincuentes podrían acceder a los fondos. Aunque no está directamente relacionado con los activos criptográficos, un usuario afirmó que su dispositivo se infectó con Revstealer tras descargar lo que creía que era un software legítimo de GitHub.
«A pesar de la infección, al parecer su producto de seguridad instalado no detectó inicialmente el ejecutable malicioso. La víctima informó posteriormente de que varias cuentas en línea, incluidas las de Microsoft y EA, habían sido comprometidas, lo que ilustra la rapidez con la que una infección por un ladrón de información puede conducir al robo de credenciales y sesiones», señalaron los investigadores.
Revstealer está diseñado para protegerse de la detección e incluso puede borrarse a sí mismo.
Otra amenaza de ingeniería social
Según Morphisec, el caso del «acceso gratuito a Claude Opus 5» demuestra que la demanda de herramientas de IA es ahora «una superficie de ingeniería social de primer orden».
Por lo tanto, puede que sea solo cuestión de tiempo que los delincuentes empiecen a suplantar la identidad de la empresa y a ofrecer acceso «gratuito» a los modelos Fable 5.1 y Mythos 5.1, que se lanzaron el 1 de septiembre. Mientras que Fable 5.1 está disponible de forma generalizada, solo se puede acceder a Mythos 5.1 a través de los programas de confianza de Anthropic, lo que lo convierte en una oportunidad aún más atractiva para los estafadores que intentan engañar a la gente con un «acceso exclusivo» al modelo más potente de Anthropic.
coindesk.com
cryptopolitan.com
diariobitcoin.com