---
title: "Fałszywa instrukcja instalacji Claude może opróżnić portfel kryptowalut"
description: "Badacze Huntress opisali kampanię, w której fałszywa instrukcja instalacji Claude Code na Macu prowadziła do infekcji systemu macOS. Atak wykorzystywał publiczną stronę claude.ai, reklamę Google i zmienione aplikacje portfeli kryptowalutowych."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/technologie/falszywa-instrukcja-instalacji-claude-moze-oproznic-portfel-kryptowalut"
markdown_url: "https://najnowsze-informacje.pl/technologie/falszywa-instrukcja-instalacji-claude-moze-oproznic-portfel-kryptowalut/index.md"
date_published: "2026-08-11T16:53:01.486Z"
date_modified: "2026-08-11T16:53:20.209Z"
author: "Redakcja"
category: "Technologie"
tags:
  - "cyberbezpieczeństwo"
  - "macos"
  - "kryptowaluty"
  - "malware"
  - "claude"
source_url: "https://www.techradar.com/pro/security/experts-warn-this-fake-claude-install-guide-can-be-used-to-empty-crypto-wallets"
source_name: "TechRadar"
image_url: "https://najnowsze-informacje.pl/api/media/file/tech-unsplash-1786298487408.jpeg"
image_alt: "silver and black round emblem"
image_credit: "© Jievani Weerasinghe / Unsplash"
image_credit_url: "https://unsplash.com/@jievani"
---

# Fałszywa instrukcja instalacji Claude może opróżnić portfel kryptowalut

> Fałszywa instrukcja instalacji Claude na Macu była reklamą Google i kończyła się próbą wyłudzenia frazy odzyskiwania portfela.

## Kluczowe informacje
- Fałszywy poradnik pojawił się jako płatna reklama Google.
- Strona była opublikowana pod adresem claude.ai, dzięki funkcji publicznego udostępniania rozmów.
- Polecenie z instrukcji uruchamiało sześciostopniowy łańcuch ataku na macOS.
- Zmodyfikowane aplikacje portfelowe wyłudzały frazę odzyskiwania.

Osoba szukająca w internecie instrukcji instalacji Claude Code na komputerze Mac trafiła na fałszywy poradnik, który wyglądał jak materiał pomocy technicznej. Wynik pojawił się na pierwszym miejscu wyszukiwarki jako płatna reklama Google, a sama strona była opublikowana pod adresem claude.ai. Według analizy firmy Huntress wykonanie polecenia z poradnika uruchomiło wieloetapową infekcję macOS. Jej końcowym celem było nakłonienie użytkownika do wpisania frazy odzyskiwania, określanej też jako recovery phrase, używanej przez portfel kryptowalutowy. Reklama prowadziła do poradnika na prawdziwej domenie Atakujący wykorzystali funkcję publicznego udostępniania rozmów w usłudze Claude. Każdy użytkownik może opublikować rozmowę pod publicznym adresem, a operator kampanii użył takiej strony jako nośnika fałszywej instrukcji. Dzięki temu poradnik znajdował się na domenie claude.ai, korzystał z połączenia HTTPS oraz certyfikatów bezpieczeństwa Anthropic. Nie było więc podobnej domeny, ostrzeżenia o certyfikacie ani innego sygnału typowego dla prostych stron podszywających się pod znaną usługę. Autor udostępnionej rozmowy ustawił nazwę wyświetlaną jako „Apple Support”. Własny baner bezpieczeństwa Anthropic informował następnie, że czytelnik ogląda kopię rozmowy Claude z Apple Support, powtarzając nazwę wybraną przez atakującego. Sama treść została napisana w stylu dokumentacji producenta. Przekonywała, że instalacja nie naruszy osobistych plików i nie wprowadzi zmian na poziomie systemu bez zgody użytkownika. Całość kończyła się poleceniem otwarcia Terminala i wklejenia pojedynczej komendy. Sześć etapów infekcji macOS Według raportu Huntress uruchomienie komendy rozpoczynało sześciostopniowy łańcuch ataku nazwany MacSync. W jego skład wchodził stealer, trojan zdalnego dostępu, podpisany pomocniczy komponent przygotowany do uzyskania jednego konkretnego uprawnienia systemowego, a także kolejne elementy odpowiedzialne za dostarczenie właściwego celu. Na końcu kampania instalowała zmienione kopie aplikacji portfeli kryptowalutowych ofiary. Aplikacje były modyfikowane w miejscu, aby wyświetlić prośbę o frazę odzyskiwania. Źródło wskazuje, że dotyczyło to także aplikacji Ledger, która mogła pozornie zachować wygląd znanego narzędzia, jednocześnie służąc do wyłudzenia poufnej sekwencji słów. Ofiara odłączyła komputer od sieci, zanim badacze mogli pobrać z dysku pełny zestaw złośliwych plików. Huntress odtworzył jednak żądanie wysyłane przez loader i pobrał wszystkie etapy z serwerów używanych przez atakujących, co pozwoliło zrekonstruować przebieg kampanii. Fałszywy poradnik był pierwszym wynikiem wyszukiwania dzięki płatnej reklamie Google. Strona instrukcji znajdowała się na claude.ai i korzystała z prawidłowego certyfikatu domeny. Nazwa „Apple Support” pochodziła z profilu osoby, która opublikowała rozmowę. Końcowym etapem było podszycie się pod aplikacje portfeli i wyłudzenie frazy odzyskiwania. Publiczne rozmowy mogą służyć także do oszustw Problem wynika z właściwości publicznych adresów udostępnionych rozmów. Taka strona jest zwykłą publiczną stroną internetową, może być odwiedzana pod domeną usługi i może zostać znaleziona przez wyszukiwarki. Wcześniej Wired informował, że prywatne rozmowy Claude trafiały do wyników Google i Bing, ponieważ użytkownicy udostępniali je w sposób pozwalający na indeksowanie. Przypadkowe ujawnienie własnej rozmowy oraz celowe umieszczenie fałszywej instrukcji są różnymi skutkami tej samej funkcji.

## Źródło pierwotne

[TechRadar](https://www.techradar.com/pro/security/experts-warn-this-fake-claude-install-guide-can-be-used-to-empty-crypto-wallets)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-08-11T16:53:01.486Z
- **Ostatnia aktualizacja:** 2026-08-11T16:53:20.209Z
- **Kategoria:** Technologie
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/technologie/falszywa-instrukcja-instalacji-claude-moze-oproznic-portfel-kryptowalut](https://najnowsze-informacje.pl/technologie/falszywa-instrukcja-instalacji-claude-moze-oproznic-portfel-kryptowalut)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/technologie/falszywa-instrukcja-instalacji-claude-moze-oproznic-portfel-kryptowalut/index.md](https://najnowsze-informacje.pl/technologie/falszywa-instrukcja-instalacji-claude-moze-oproznic-portfel-kryptowalut/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Fałszywa instrukcja instalacji Claude może opróżnić portfel kryptowalut”, 2026-08-11, https://najnowsze-informacje.pl/technologie/falszywa-instrukcja-instalacji-claude-moze-oproznic-portfel-kryptowalut
