Một chiến dịch mã độc giả danh ứng dụng desktop Claude (Claude) của Anthropic (Anthropic) vừa bị phát hiện, nhắm vào ví tiền mã hóa và thông tin tài khoản người dùng, đúng thời điểm hãng công bố loạt mô hình Claude mới. Đây không phải lỗ hổng trong ứng dụng Claude chính thức, mà là trường hợp kẻ xấu dựng bản phân phối giả mạo bên ngoài để đánh lừa người dùng.
Anthropic (Anthropic) công bố Claude Fable 5.1 (Claude Fable 5.1) và Claude Mythos 5.1 (Claude Mythos 5.1) vào ngày 1/9. Theo thông báo chính thức, Fable 5.1 là mô hình mở cho toàn bộ người dùng, còn Mythos 5.1 chỉ giới hạn trong chương trình truy cập tin cậy (trusted access program).
Công ty bảo mật Morphisec (Morphisec) cho biết trong cùng thời điểm đã phát hiện mã độc RevStealer ẩn trong bản phân phối trên GitHub (GitHub) mang tên 'Claude Opus 5 Free Desktop'. RevStealer là mã độc đánh cắp thông tin (infostealer) trên Windows (Windows), nhắm vào dữ liệu trình duyệt, cookie phiên đăng nhập, thông tin xác thực, tệp trình quản lý mật khẩu và tệp ví tiền mã hóa.
Bản phân phối giả mạo được phát tán dưới dạng tệp nén 'ClaudeOpus5-desktop.zip' nặng khoảng 101MB. Khi chạy, ứng dụng Electron (Electron) 64-bit không hiển thị cửa sổ nào cho người dùng thấy, mà âm thầm đóng vai trò bộ tải (loader).
Bộ tải này kiểm tra bộ nhớ, CPU, tên máy, tên người dùng và thông tin GPU, sau đó tìm cách đưa thư mục AppData vào danh sách loại trừ của Microsoft (Microsoft, $MSFT) Defender. Tiếp theo, nó giải mã payload đã mã hóa để chuyển sang giai đoạn thu thập thông tin.
Phạm vi ảnh hưởng không chỉ dừng ở Bitcoin (BTC). Morphisec (Morphisec) cho biết RevStealer nhắm tới hơn 50 loại ví tiền mã hóa và khoảng 10 trình quản lý mật khẩu. Trong khi đó, Tom's Hardware Italia (Tom's Hardware Italia) mô tả cùng chiến dịch này là nhắm vào 51 ví và 11 trình quản lý mật khẩu.
Số liệu công bố có chênh lệch nhỏ giữa các nguồn, nhưng bản chất giống nhau: đây là cuộc tấn công đánh cắp thông tin nhằm lấy cả tệp ví lẫn thông tin đăng nhập tài khoản cùng lúc.
Mã độc này còn được xác nhận sử dụng hợp đồng thông minh (smart contract) trên mạng Polygon (POL) như một đường vòng dự phòng. Morphisec (Morphisec) cho biết nếu máy chủ chính bị chặn, RevStealer sẽ đọc địa chỉ thay thế từ hợp đồng thông minh để đổi hạ tầng tấn công.
Hợp đồng thông minh là chương trình tự thực thi theo điều kiện định sẵn trên blockchain (blockchain). Kẻ tấn công có thể lợi dụng cơ chế này không phải cho mục đích dịch vụ thông thường, mà như một kênh phụ để giấu hoặc thay đổi địa chỉ máy chủ điều khiển (command-and-control). Khi một máy chủ bị chặn, việc tự động đọc địa chỉ khác giúp kéo dài thời gian trước khi bị truy vết và ngăn chặn.
Trang SC Media (SC Media) cũng ghi nhận cách mã độc xử lý dữ liệu đánh cắp: thay vì lưu thành tệp nén lớn trên ổ đĩa, dữ liệu được mã hóa ngay trong bộ nhớ rồi gửi thẳng về máy chủ. Cách làm này được cho là nhằm giảm dấu vết và né tránh các công cụ bảo mật.
Trang trợ giúp chính thức của Anthropic (Anthropic) hướng dẫn người dùng có thể sử dụng Claude (Claude) qua web, ứng dụng desktop hoặc di động, và ứng dụng desktop phải được cài đặt từ trang tải chính thức. Bản phân phối miễn phí trên GitHub (GitHub) mang tên 'Claude Opus 5 Free Desktop' không hề xuất hiện trong tài liệu chính thức của hãng.
Vụ việc cho thấy tên mô hình AI và cụm từ “miễn phí” đang bị lợi dụng như một rủi ro bảo mật. Mỗi lần hãng công bố mô hình mới, nhu cầu tìm kiếm tăng vọt, và kẻ tấn công tận dụng đúng thời điểm đó để cài bẫy bằng file cài đặt giả.
Rủi ro này cũng trực tiếp với người dùng tại Việt Nam, bởi ví tiền mã hóa dùng chung cơ chế tiện ích mở rộng trình duyệt, ví desktop và cách quản lý cụm từ khôi phục (seed phrase) bất kể ở quốc gia nào. Nếu chạy file cài đặt không qua kênh chính thức, cả tài khoản sàn giao dịch lẫn thông tin ví cá nhân đều có thể bị lộ cùng lúc.
TokenPost từng đưa tin về trường hợp trang Google Docs và trang Claude giả bị lợi dụng làm kênh lừa đảo nhằm đánh cắp thông tin ví tiền mã hóa. Khi đó, kẻ tấn công cũng khai thác thương hiệu Claude (Claude) và môi trường chia sẻ tài liệu để dụ người dùng tự thực hiện các bước độc hại.
Những gì được xác nhận qua tài liệu công khai là cấu trúc chiến dịch và cách mã độc vận hành. Quy mô thiệt hại thực tế chưa được thống kê riêng.
Bình luận 0