Crypto: Malware wanatumia Claude kulenga wallet na akaunti za exchange
Maudhui yanayohusishwa na Claude yanatumika kusambaza malware zinazolenga nenosiri, akaunti za exchange na wallet za crypto. Huntress inaeleza tishio hilo.

Mtumiaji wa crypto anasema alinusurika kwa tofauti ndogo dhidi ya malware baada ya kufuata kiungo kilichotolewa katika mazungumzo ya Claude. Mtego huo ulimpeleka kwenye tovuti bandia iliyokuwa ikisambaza programu hasidi. Cha kutia wasiwasi zaidi ni kwamba, baada ya kusafisha kompyuta yake, anasema aligundua kwenye nakala yake ya kuhifadhi faili SKILL.md iliyokuwa imebadilishwa na yenye uwezo wa kujaribu kusakinisha tena malware.
Kisa hiki bado ni ushuhuda wa mtu mmoja, na maelezo yake yote hayajathibitishwa kwa kujitegemea. Hata hivyo, mbinu hiyo si ya kinadharia tu. Huntress tayari imebaini kampeni nyingine iliyohusishwa na maudhui bandia ya Claude, ambayo iliathiri angalau mashirika 29 ndani ya siku mbili pekee.
Crypto: Claude inakuwa uwanja wa phishing
Shambulio lililoelezwa na Numa, mwanzilishi mwenza wa ReFi Hub, lilianza kwa namna ya kawaida. Alikuwa akitafuta programu ya kunakili sauti kuwa maandishi, Claude akampa kiungo, kisha akaendesha amri kutoka kwenye tovuti iliyoonyeshwa. Nyuma ya mwonekano halali kulikuwa na tovuti iliyonakiliwa na malware.
Tukio hilo linakumbusha barua pepe bandia za Google zilizolenga watumiaji wa exchanges na DeFi ambazo Bref Crypto tayari imeziandika: mshambuliaji si lazima tena atengeneze mtego unaoonekana wazi kuwa wa ulaghai. Badala yake, anatumia ishara za uaminifu za huduma inayojulikana.
Huntress iliona mbinu kama hiyo mwezi Julai. Watumiaji waliokuwa wakitafuta Claude Desktop kwenye Bing walielekezwa kwenye Artifact iliyokuwa imepangishwa kwenye kikoa halisi cha Claude.ai, kabla ya kutumwa kwenye tovuti ya nje iliyokuwa ikisambaza SectopRAT. Angalau mashirika 29 yaliathiriwa kati ya tarehe 21 na 22 Julai. Ripoti ya kiufundi ya Huntress inaeleza kwamba Artifact hiyo ilikuwa imerekodi takribani kutazamwa 7,100 kabla ya kuondolewa.
Faili ya SKILL.md inabadilisha ukubwa wa tishio
Hii ndiyo sehemu inayovutia zaidi katika kisa cha hivi karibuni.
SKILL.md hutumiwa kumpa wakala wa AI maagizo na uwezo unaoweza kutumika tena. Anthropic inathibitisha katika nyaraka zake kwamba faili hizi zinaweza kupakiwa kutoka kwenye hazina na kutumiwa kiotomatiki pale kazi inapolingana. Kampuni hiyo pia inaonya kwamba hazina iliyo na Skills huingia katika “mpaka wa uaminifu” wa wakala.
Kulingana na Numa, faili yake ilikuwa imebadilishwa ili ifanane na mwongozo wake wa kawaida wa mtindo, huku ikiwa na maagizo yaliyolenga kupakua tena malware na kukusanya vitambulisho.
Kwa maneno mengine, kufuta malware huenda hakutoshi tena ikiwa mlango wake wa kuingilia utaendelea kuwepo kwenye nakala ya kuhifadhi ambayo wakala ataaisoma tena baadaye.
Tatizo hili linazidi Claude. Utafiti wa Snyk uliochapishwa mwaka huu ulibaini angalau dosari moja ya usalama katika 36.82% ya Agent Skills 3,984 zilizochanganuliwa, huku 534 zikiwa na tatizo kubwa.
Wallet za crypto ziko kwenye hatari ya moja kwa moja
Kwa mtumiaji wa crypto, infostealer inaweza kuwa na gharama kubwa sana. Nenosiri, cookies za vipindi vya kuingia, data ya kivinjari, funguo zilizohifadhiwa ndani ya kifaa au viendelezi vya wallet vinaweza kuwa shabaha.
Huntress inaeleza kwamba baadhi ya infostealer za hivi karibuni zinazolenga macOS hutafuta hasa data ya Keychain na zaidi ya viendelezi 200 vinavyohusishwa na wallet za crypto. Kuiba cookie ya kipindi cha kuingia kunaweza pia kuwezesha kupita baadhi ya ulinzi wa MFA bila kujua moja kwa moja nenosiri.
Hatari hii inajitokeza wakati ambapo majukwaa ya crypto yanaendesha kwa kiwango kikubwa mapambano dhidi ya udanganyifu kwa kutumia AI. Wanaolinda mifumo wanaendelea kupiga hatua. Wanaoshambulia pia.
Kwa wamiliki wa crypto, kanuni hiyo sasa inakuwa kali zaidi: usiendeshe bila kufikiri amri iliyopendekezwa na AI, hakikisha kikoa rasmi cha programu na kagua faili za usanidi kabla ya kurejesha nakala ya kuhifadhi. Kanuni za kulinda wallet ya crypto bado zinafaa, lakini mawakala wa AI sasa wanaongeza tabaka jipya la kufuatiliwa.
Kisa hiki hakithibitishi kwamba Claude ilidukuliwa. Kinaonyesha jambo la hila zaidi: uaminifu unaopewa wasaidizi wa AI wenyewe unakuwa eneo la kushambuliwa. Kwa mtumiaji ambaye kompyuta yake inatoa ufikiaji wa wallet au exchange, URL mbaya inaweza kugharimu zaidi sana kuliko kusakinisha upya mfumo.
Kwa ufupi
- Mwanzilishi mwenza wa ReFi Hub anasema alipakua malware baada ya kufuata kiungo kilichotolewa na Claude.
- Anasema baadaye aligundua
SKILL.mdiliyokuwa na mtego ndani ya nakala yake ya kuhifadhi. - Kampeni tofauti iliyochunguzwa na Huntress ilikuwa tayari imeathiri angalau mashirika 29 kupitia maudhui bandia ya Claude.
- Infostealer zinaweza kulenga nenosiri, vipindi vya kuingia kwenye kivinjari na data inayohusiana na wallet za crypto.


