Сооснователь Refi Hub: подвергся злонамеренной атаке ссылок от Claude, зараженные файлы навыков пытались украсть учетные данные
Сообщение ChainCatcher, соучредитель криптопроекта Refi Hub Нума Лунаh заявил, что он стал жертвой хакерской атаки из-за использования ссылки для загрузки, предоставленной в окне чата Claude, для установки приложения для транскрипции. Эта ссылка ведет на поддельный сайт и содержит вредоносное ПО, которое после выполнения пытается украсть всю информацию с его устройства. Нума Лунаh сообщил, что он очистил и переустановил затронутый ноутбук, не обнаружив утечки конфиденциальной информации.
Затем он обнаружил в резервной копии зараженный файл навыков Claude Code SKILL.md, который маскировался под стильный гид, написанный им, и содержал инструкции для повторной загрузки вредоносного ПО и кражи учетных данных при каждой загрузке. Эксперты Microsoft Defender предупреждали, что злоумышленники перешли от отравления SEO к отравлению ответов больших языковых моделей, используя такие методы, как рекомендации ссылок для загрузки, контролируемых злоумышленниками, установочные программы для подделки брендов AI, а также зараженные кодовые базы и прокси-навыки. Работники криптоиндустрии могут хранить такие неотменяемые учетные данные, как мнемонические фразы, файлы приватных ключей, JSON горячих кошельков, API-ключи бирж с правами на вывод средств и ключи развертывателя.






