L’info crypto, claire et rapide
BrefCryptoCrypto · Bitcoin · Afrique
Menu
Actu Crypto

Crypto : Des malwares exploitent Claude pour viser wallets et comptes d’exchange

Des contenus liés à Claude servent à diffuser des malwares visant mots de passe, comptes d’exchange et wallets crypto. Huntress détaille la menace.

Un lien malveillant issu d’un assistant IA tente d’atteindre des wallets et un fichier de sauvegarde
Des attaquants exploitent la confiance accordée aux assistants IA pour diffuser des malwares visant comptes et wallets crypto.

Un utilisateur crypto affirme avoir échappé de peu à un malware après avoir suivi un lien fourni dans une conversation Claude. Le piège menait vers un faux site distribuant un logiciel malveillant. Plus inquiétant encore : après avoir nettoyé son ordinateur, il dit avoir découvert dans sa sauvegarde un fichier SKILL.md modifié, capable de tenter de réinstaller le malware.

Le cas reste un témoignage individuel dont tous les détails n’ont pas été vérifiés indépendamment. Le mécanisme, lui, est loin d’être théorique. Huntress a déjà identifié une autre campagne liée à de faux contenus Claude ayant touché au moins 29 organisations en seulement deux jours.

Crypto : Claude devient un terrain de phishing

L’attaque décrite par Numa, cofondateur de ReFi Hub, commence presque banalement. Il cherche une application de transcription, Claude lui fournit un lien, puis il exécute une commande provenant du site indiqué. Derrière l’apparence légitime se cachait un site copié et un malware.

Le scénario rappelle les faux e-mails Google visant les utilisateurs d’exchanges et de DeFi déjà documentés par Bref Crypto : l’attaquant ne cherche plus forcément à produire un piège grossier. Il récupère les signes de confiance d’un service connu.

Huntress a observé une mécanique similaire en juillet. Des utilisateurs cherchant Claude Desktop sur Bing étaient redirigés vers un Artifact hébergé sur le véritable domaine Claude.ai, avant d’être envoyés vers un site externe distribuant SectopRAT. Au moins 29 organisations ont été touchées entre le 21 et le 22 juillet. Le rapport technique de Huntress précise que l’Artifact avait enregistré environ 7 100 vues avant son retrait.

Le fichier SKILL.md change la menace

C’est la partie la plus intéressante de l’affaire récente.

Un SKILL.md sert à donner à un agent IA des instructions et des capacités réutilisables. Anthropic confirme dans sa propre documentation que ces fichiers peuvent être chargés depuis des dépôts et utilisés automatiquement lorsque la tâche correspond. L’entreprise avertit d’ailleurs qu’un dépôt contenant des Skills entre dans la « frontière de confiance » de l’agent.

Selon Numa, son fichier avait été modifié pour ressembler à son guide de style habituel tout en contenant des instructions destinées à télécharger de nouveau le malware et récupérer des identifiants.

Dit autrement, effacer le malware ne suffit plus nécessairement si sa porte d’entrée survit dans une sauvegarde que l’agent relira ensuite.

Le problème dépasse Claude. Une étude de Snyk publiée cette année a identifié au moins une faille de sécurité dans 36,82 % des 3 984 Agent Skills analysés, dont 534 présentant un problème critique.

Les wallets crypto sont directement exposés

Pour un utilisateur crypto, un infostealer peut devenir particulièrement coûteux. Mots de passe, cookies de session, données de navigateur, clés stockées localement ou extensions de wallets peuvent constituer autant de cibles.

Huntress indique que certains infostealers récents visant macOS cherchent notamment les données Keychain et plus de 200 extensions liées aux wallets crypto. Voler un cookie de session peut aussi permettre de contourner certaines protections MFA sans connaître directement le mot de passe.

Ce risque arrive au moment où les plateformes crypto automatisent massivement leur lutte contre la fraude grâce à l’IA. Les défenseurs progressent. Les attaquants aussi.

Pour les détenteurs de crypto, la règle devient donc plus stricte : ne pas exécuter aveuglément une commande proposée par une IA, vérifier le domaine officiel d’un logiciel et contrôler les fichiers de configuration avant de restaurer une sauvegarde. Les principes de sécurisation d’un portefeuille crypto restent valables, mais les agents IA ajoutent désormais une nouvelle couche à surveiller.

Cette affaire ne prouve pas que Claude a été piraté. Elle montre quelque chose de plus subtil : la confiance accordée aux assistants IA devient elle-même une surface d’attaque. Pour un utilisateur dont l’ordinateur donne accès à des wallets ou à des exchanges, une mauvaise URL peut coûter beaucoup plus qu’une réinstallation.

En bref

  • Un cofondateur de ReFi Hub affirme avoir téléchargé un malware après avoir suivi un lien fourni par Claude.
  • Il dit avoir ensuite découvert un SKILL.md piégé dans sa sauvegarde.
  • Une campagne distincte étudiée par Huntress avait déjà touché au moins 29 organisations via de faux contenus Claude.
  • Les infostealers peuvent viser mots de passe, sessions de navigateur et données liées aux wallets crypto.

À propos de l’auteur

Mosengo Léon

Mosengo Léon

Mosengo Léon est un analyste crypto et rédacteur pour BrefCrypto.com, reconnu pour ses analyses approfondies des marchés Bitcoin et cryptomonnaies, l’impact des événements structurants comme les crises et levées de fonds, et sa capacité à rendre accessibles les enjeux techniques et économiques de la blockchain pour investisseurs et passionnés