Cybercriminelen maken misbruik van de groeiende populariteit van kunstmatige intelligentie. Een nep-versie van Claude, de AI-assistent van het bedrijf Anthropic, blijkt malware te verspreiden die speciaal is ontworpen om cryptowallets leeg te trekken. De ontdekking is een nieuw voorbeeld van hoe oplichters AI-hype gebruiken als lokmiddel voor cryptodiefstal.
Wat doet deze malware precies?
De kwaadaardige software doet zich voor als een legitieme downloadversie van Claude, een AI-chatbot die de afgelopen jaren enorm aan populariteit heeft gewonnen. Wie de nep-app installeert, geeft de malware toegang tot zijn of haar systeem. Vanaf dat moment kan de software actief naar inloggegevens zoeken die zijn opgeslagen op de computer of in de browser.
Lees ook
Fed-besluit nadert: bitcoin trekt eigen plan ondanks olieprijsstijging53 miljoen nieuwe tokens: cryptomarkt overspoeld sinds 2024Het gevaarlijke van deze specifieke malware is de breedte van de aanval. De software is in staat om gegevens uit meer dan vijftig verschillende cryptowallets te onderscheppen. Dat betekent dat gebruikers van populaire wallets zoals MetaMask, Exodus, Electrum en tientallen andere oplossingen allemaal kwetsbaar zijn. Naast walletgegevens richt de malware zich ook op wachtwoorden, browsergegevens en andere gevoelige informatie die op een computer is opgeslagen.
Hoe worden gebruikers misleid?
De verspreiding van dergelijke nepapps verloopt doorgaans via meerdere kanalen. Denk aan valse advertenties in zoekmachines, neplinkjes die worden gedeeld via sociale media, Discord-servers of Telegram-groepen, en soms zelfs via phishingmails die er overtuigend uitzien. Criminelen investeren steeds meer in het nabootsen van de uitstraling van echte merken. Namaak-websites lijken soms bijna identiek aan de officiële pagina van Anthropic, waardoor zelfs oplettende gebruikers in de val kunnen trappen.
De keuze voor Claude als vermomming is niet toevallig. Anthropic heeft de afgelopen jaren veel aandacht getrokken in de technologiewereld en ook in cryptokringen wordt de AI-assistent steeds vaker gebruikt voor het analyseren van projecten, schrijven van slimme contracten en andere toepassingen. De naam trekt dus precies de doelgroep aan die criminelen willen bereiken: technisch onderlegde gebruikers die ook actief zijn in crypto.
Een groeiende trend: AI als dekmantel voor crypto-oplichting
Dit incident staat niet op zichzelf. De afgelopen maanden is een duidelijke trend zichtbaar waarbij oplichters de populariteit van AI-tools misbruiken om cryptogebruikers te bereiken. Eerder doken nepversies op van tools als ChatGPT en Midjourney, soms aangeboden als speciale "crypto-editie" of "Pro-versie" met beloofde extra functies. In werkelijkheid verbergt dergelijke software kwaadaardige code.
Cryptogebruikers zijn een aantrekkelijk doelwit. Wie crypto bezit, heeft doorgaans digitale sleutels en seedphrases opgeslagen op zijn apparaat. Als een aanvaller eenmaal toegang heeft tot die gegevens, zijn de gevolgen onomkeerbaar. Blockchain-transacties zijn namelijk niet terug te draaien. Gestolen crypto is in vrijwel alle gevallen definitief weg.
Wat betekent dit?
De combinatie van AI-hype en crypto-bezit maakt gebruikers kwetsbaar op een nieuwe manier. Vroeger waren phishingaanvallen op crypto vooral gericht op nep-exchanges of valse walletwebsites. Nu verschuift de aanvalsstrategie richting nep-tools die mensen vertrouwen omdat ze in een andere context al betrouwbaar leken. Dat maakt de drempel om slachtoffer te worden lager.
Voor Nederlandse cryptobezitters is de boodschap helder: wees extra kritisch op software die je downloadt, ook als het gaat om bekende namen. Het feit dat iets bekendheid geniet, maakt het juist een interessanter doelwit voor oplichters. De risico's bij dit soort aanvallen zijn groot, en historische kennis of technische ervaring biedt geen garantie dat je de gevaren herkent.
Zo bescherm je jezelf tegen nep-apps
Er zijn een aantal concrete stappen die je kunt nemen om het risico te beperken. Download software altijd uitsluitend via de officiële website van de aanbieder. Voor Claude is dat de officiële website van Anthropic. Controleer het webadres zorgvuldig voordat je iets downloadt en let op kleine afwijkingen in de domeinnaam, een veelgebruikte truc van oplichters.
Bewaar seedphrases en privésleutels nooit op je computer of in een onbeveiligde notitie-app. Gebruik een hardwarewallet voor grotere bedragen, omdat die je sleutels offline houdt en daarmee buiten het bereik van malware. Installeer een betrouwbaar antivirusprogramma en houd je besturingssysteem en browserextensies up-to-date. Controleer ook regelmatig welke extensies actief zijn in je browser, want ook daar kunnen kwaadaardige tools zich verbergen.
Wees sceptisch over aanbiedingen van "gratis" of "verbeterde" versies van populaire tools, zeker als die via sociale media of chatgroepen worden verspreid. Doe altijd eigen onderzoek en verifieer informatie via meerdere officiële bronnen voordat je iets installeert.
Vooruitblik
Nu AI-tools gemeengoed worden, zal dit type aanval waarschijnlijk vaker voorkomen. Zolang AI-assistenten populair zijn en cryptobezit wijdverspreid is, blijft de combinatie aantrekkelijk voor cybercriminelen. Waakzaamheid en goede digitale hygiëne blijven de beste verdediging. De risico's zijn reëel, maar met de juiste voorzorgsmaatregelen zijn ze goed beheersbaar.
