Une alerte circule concernant une campagne de malware qui usurperait l'identité de l'application de bureau de Claude pour Fenêtres dans le but de vider les portefeuilles de cryptomonnaies. Selon ce qui est apparu ces dernières semaines, les attaquants distribueraient un faux installateur qui imite l'outil officiel Anthropic pour infecter les ordinateurs sans que la victime ne s'en aperçoive.
Nous vous disons ce que l'on sait jusqu'à présent : l'installateur frauduleux reproduirait fidèlement l'interface de l'application légitime, de sorte que, en l'exécutant sur un PC Windows, nous ne remarquerions presque rien d'étrange tandis que le code malveillant agirait en arrière-plan. Comme nous allons le voir, l’objectif final serait le même que dans d’autres campagnes de ce type : prendre le contrôle des portefeuilles de cryptomonnaies.
Comment le faux installateur Claude est distribué
Les premières indications suggèrent que la fausse application se propagerait via des forums de crypto-monnaie, des réseaux sociaux et des publicités sponsorisées qui renverraient vers des pages de téléchargement camouflées comme le site officiel de Anthropique. Pour le moment, il n’y a aucune confirmation officielle sur l’origine exacte de la distribution.
Ce type de canal est courant dans les campagnes destinées à un public déjà intéressé par les actifs numériques, car il augmente la probabilité que la victime fasse confiance au lien sans vérifier au préalable le domaine de téléchargement réel. Par conséquent, avant d'installer un programme promettant de gérer des crypto-monnaies ou d'analyser des données avec l'intelligence artificielle, il convient de vérifier l'URL exacte dans la barre du navigateur.
Les campagnes de ce type combinent généralement un voleur d'informations avec un pirate de presse-papiers : ils suivent les fichiers de configuration du portefeuille et les clés privées enregistrées sur votre ordinateur, et surveillent le presse-papiers du système pour remplacer l'adresse d'envoi lors de sa copie.
Si cela se confirme dans le cas de la fausse application Claude, tout utilisateur qui copie et colle une adresse de portefeuille sans la vérifier caractère par caractère pourrait par inadvertance envoyer ses fonds à une adresse contrôlée par les attaquants. Puisqu’il s’agit de longues chaînes alphanumériques, ce changement est facile à ignorer, et le transactions déjà confirmées sur blockchain Ils n'acceptent pas les retours.
Pourquoi les fausses applications d'IA gagnent du terrain comme appât
L'intérêt croissant pour les applications d'intelligence artificielle a fait de ces outils un appât courant pour les cybercriminels, qui répliquent des interfaces connues pour gagner la confiance de ceux qui cherchent à installer la version de bureau d'un assistant spécifique.
Claude ne serait pas la seule marque supplantée : dans le les derniers mois De faux installateurs ont circulé qui imitent d'autres assistants d'intelligence artificielle à des fins similaires, profitant du fait que de nombreux utilisateurs recherchent des versions de bureau en dehors des magasins officiels. La combinaison de l’intérêt pour l’IA générative et de l’essor des crypto-monnaies offre aux attaquants un terrain particulièrement attractif.
Comment se protéger de l'IA sous Windows
La mesure la plus efficace reste de télécharger tout outil d'intelligence artificielle uniquement depuis les canaux officiels : dans le cas de Claude, le site Internet de Anthropique ou des magasins d'applications vérifiés. Il convient de se méfier des liens reçus par messagerie instantanée ou publiés dans les forums et réseaux sociaux qui promettent des fonctions exclusives pour ordinateur.
Gardez votre antivirus à jour et combinez les gestionnaires de mots de passe avec portefeuilles matériels ajoute une couche supplémentaire de protection. Si vous avez récemment installé un tel programme à partir d'une source non officielle, déconnectez votre ordinateur d'Internet, exécutez une analyse complète avec des outils anti-malware et modifiez vos mots de passe d'échange à partir d'un appareil propre.
FAQ de l'application Windows Fake Claude Il n’y a aucune confirmation officielle d’Anthropic. L'alerte circule sur la base de ce qui est apparu ces derniers jours, sans détails techniques vérifiés pour l'instant.
Selon le modèle habituel de ce type de campagne, il suivrait les clés privées des portefeuilles enregistrés localement et surveillerait le presse-papiers pour remplacer les adresses d'envoi de crypto-monnaie par celles contrôlées par les attaquants.
Ce n'est pas recommandé. Le plus sûr est de télécharger n’importe quel outil d’intelligence artificielle exclusivement à partir de canaux officiels, tels que le site Anthropic ou des magasins d’applications vérifiés.
L'existence de cette fausse application Claude est-elle confirmée ?
Que feraient les logiciels malveillants s’ils s’installaient sur votre ordinateur ?
Est-il sécuritaire de télécharger des outils d’IA à partir de forums ou de réseaux sociaux ?