Użytkownicy Claude powinni być szczególnie ostrożni. Oszuści wykorzystują narzędzie od Anthropic, by wykradać kryptowaluty!
Rozwój sztucznej inteligencji nie okazał się dużym problemem dla wszelkiej maści oszustów. Bardzo szybko zaadaptowali się do nowej rzeczywistości i co chwilę słyszymy o kolejnych oszustwach z wykorzystaniem AI. Tym razem specjaliści od cyberbezpieczeństwa ostrzegają przed kolejną metodą, której ofiarą może paść każdy użytkownik Claude od Anthropic. To właśnie jedno z najpopularniejszych narzędzi AI jest wykorzystywane przez oszustów, którzy za jego pomocą mogą uzyskać dostęp do portfeli, w których trzymamy kryptowaluty.
Oszuści wykorzystywali Claude, by wykradać kryptowaluty
W ostatnich tygodniach użytkownicy Claude zgłosili dziesiątki przypadków, gdzie oszuści wkradali się do rozmów w narzędziu Anthropic i za jego pośrednictwem rozsyłali pliki ze złośliwym oprogramowaniem. Cyberprzestępcy wysyłali użytkownikom linki do pobrania plików, które z pozoru wyglądały jak zwykłe dokumenty czy narzędzia związane z prowadzoną rozmową. Nie wzbudzało to podejrzeń, bowiem narzędzia AI mogą operować na naszych plikach czy tworzyć własne. I właśnie to zaufanie do Claude zostało wykorzystane przez oszustów, którzy znaleźli w tym sposób na nowe oszustwo.
Pliki i linki, które wyglądały jak zwykłe załączniki zwrócone przez Claude, tak naprawdę skrywały w sobie złośliwe oprogramowanie malware. Oprogramowanie było zdolne do kradzieży haseł, danych przeglądania czy co najgorsze, danych logowania do portfeli kryptowalutowych i giełd. W jednym ze zgłoszonych przypadków, użytkownik otrzymał w rozmowie z Claude link, który prowadził do strony podszywającej się pod legalny serwis, z której pobierane było złośliwe oprogramowanie. Co ciekawe, oszuści nie poprzestali na jednorazowym wyłudzeniu informacji od użytkownika. Wykorzystali spreparowany plik SKILL.md, który powodował, że złośliwe oprogramowanie instalowało się ponownie za każdym razem, gdy Claude załadował dany projekt. Głównym celem oszustów było uzyskanie danych logowania do portfeli, w których nieświadomi użytkownicy trzymali swoje kryptowaluty.
Najbardziej narażeni na atak byli ci, którzy trzymali na swoich komputerach wszystkie dane logowania do portfeli krypto i giełd. Instalowany przez oszustów malware pozwalał wykraść dane, dzięki czemu oszuści błyskawicznie mogli wykraść wszystkie kryptowaluty z portfeli. To zupełnie nowy sposób oszustów, by wykradać dane swoich ofiar z wykorzystaniem niezwykle popularnych narzędzi AI. Eksperci alarmują, by wszystkie dane do swoich portfeli kryptowalutowych przechowywać w bezpiecznym miejscu, niekoniecznie zapisując je w przeglądarce. Nie można zapominać także, by ostrożnie podchodzić do pobierania plików, które podsyła nam sztuczna inteligencja.
Przeczytaj również inne nasze publikacje:
Z OSTATNIEJ CHWILI: Rosyjski Sberbank rewolucjonizuje sektor kryptowalut w państwie Putina
Wyciek danych z MyDr. – jak sprawdzić, czy twoje dane wyciekły [Instrukcja]
Gawkowski potwierdza: będzie kolejny projekt ustawy o kryptowalutach. Czy ma to jednak sens?