Присоединяйся к обсуждению

Больше материалов, обсуждений и эксклюзивного контента — на нашем форуме.

Anthropic предупреждает: инфостилеры похищают сессии Claude для несанкционированного использования аккаунтов

Компания Anthropic предупредила часть пользователей чат-бота Claude о том, что инфостилерное вредоносное ПО на их компьютерах похищало активные сессии авторизации, после чего злоумышленники получали доступ к аккаунтам и расходовали их лимиты использования. Пострадавшим пользователям Anthropic принудительно завершает сессии в Claude, удаляет сохранённые способы оплаты и возвращает средства за операции, признанные несанкционированными.

В письме, направленном одному из затронутых пользователей и опубликованном на Reddit, Anthropic сообщила: «Нам недавно стало известно о злоумышленнике, который использует распространённое вредоносное ПО для кражи учётных данных, чтобы похищать сессии входа в Claude с компьютеров пользователей, а затем использует эти сессии для доступа к аккаунтам Claude и расходования выделенных лимитов». Компания уточнила: «Если ваши лимиты использования выглядели восстановленными, а затем внезапно исчерпанными, хотя вы не пользовались Claude в это время, вероятная причина именно в этом».

Отдельно стоит отметить, что инфостилеры способны скопировать уже авторизованную сессию браузера — это означает, что злоумышленнику не требуется повторно проходить стандартную процедуру входа с паролем и двухфакторной аутентификацией.

Какие инфостилеры причастны к атакам

По данным Anthropic, расследование инцидента продолжается, но, по всей видимости, компьютеры пользователей были заражены вредоносным ПО общего назначения ещё до атак на Claude. «У нас нет оснований считать, что это вредоносное ПО связано с Claude, устанавливается через Claude или имеет отношение к каким-либо вашим действиям в Claude», — подчеркнула компания.

Как отмечает Anthropic, такое вредоносное ПО обычно попадает на устройства через загрузки файлов или вредоносные приложения и похищает данные, хранящиеся локально: пароли из браузеров, куки авторизации, а также учётные данные других сервисов. «Ваша сессия Claude, вероятно, была одной из многих собранных таким образом. По всей видимости, злоумышленник начал выборочно извлекать именно сессии Claude из общего массива украденных данных и использовать их», — заявила компания.

Пользователь Reddit, опубликовавший письмо от Anthropic, подтвердил, что скачивал пиратскую игру — это объясняет, как его система оказалась заражена.

Anthropic идентифицировала несколько семейств вредоносного ПО, причастных к атакам на Windows: Vidar, LummaC2, StealC, RedLine и Acreed. На небольшом числе устройств Mac был обнаружен Atomic Stealer (AMOS).

Что делает Anthropic и что рекомендует пользователям

В случае обнаружения компрометации Claude автоматически аннулирует украденные сессии и удаляет сохранённые платёжные данные, чтобы предотвратить несанкционированные покупки. Однако компания предупреждает: «Выход из сессий Claude останавливает уже украденные сессии, но не удаляет вредоносное ПО с компьютера. Если оно всё ещё активно, следующая сессия входа может быть похищена тем же способом».

Anthropic настоятельно рекомендует затронутым пользователям сменить учётные данные, отозвать все прочие активные сессии и удалить вредоносное ПО со своих устройств с помощью надёжного антивирусного решения.