Anthropic попереджає: шкідливе ПЗ краде сесії Claude для вичерпання лімітів

Anthropic попереджає: шкідливе ПЗ краде сесії Claude для вичерпання лімітів 1

Компанія Anthropic попереджає деяких користувачів Claude про те, що шкідливе програмне забезпечення типу “інформаційний викрадач” (infostealer) на їхніх ПК викрало активні сесії входу в Claude, дозволивши зловмисникам отримати доступ до облікових записів та використати їхні ліміти.

Компанія вилучає всіх користувачів Claude, які постраждали, з системи, видаляє збережені методи оплати та відшкодовує збори, визначені як неавторизовані.

“Нещодавно ми дізналися про зловмисника, який використовує поширене шкідливе програмне забезпечення типу “інформаційний викрадач” для викрадення сесій входу в Claude з комп’ютерів людей, а потім використовує ці сесії для доступу до облікових записів Claude та споживання їхніх лімітів”, — заявила Anthropic в електронному листі, надісланому постраждалому користувачеві, який поділився ним на Reddit.

Anthropic попереджає: шкідливе ПЗ краде сесії Claude для вичерпання лімітів 2

“Якщо ваші ліміти використання виглядали так, ніби вони поновилися, а потім вичерпалися, поки ви не користувалися Claude, це, ймовірно, була причина”, — попередила Anthropic.

Anthropic попереджає: шкідливе ПЗ краде сесії Claude для вичерпання лімітів 3

Варто також зазначити, що “інформаційні викрадачі” можуть копіювати вже автентифіковану браузерну сесію, що означає, що зловмиснику може не знадобитися проходити звичайний процес входу з паролем та двофакторною автентифікацією знову.

Anthropic пов’язує атаки з Vidar, LummaC2, StealC, RedLine та іншими “інформаційними викрадачами”

В електронному листі, який також надсилається іншим власникам скомпрометованих облікових записів, Anthropic зазначає, що її розслідування триває, але комп’ютери, ймовірно, вже були заражені загальними шкідливими програмами типу “інформаційний викрадач”.

“У нас немає підстав вважати, що це шкідливе програмне забезпечення пов’язане з Claude, встановлене через Claude, або пов’язане з чимось, що ви робили з Claude”, — підкреслила компанія.

За даними Anthropic, шкідливі програми зазвичай потрапляють через завантаження або зловмисні додатки та викрадають інформацію, збережену локально, включаючи паролі браузера, файли cookie для входу та облікові дані інших програм.

“Ваша сесія Claude, ймовірно, була однією з багатьох речей, які воно зібрало. Здається, зловмисник почав вибирати сесії Claude з зібраного та використовувати їх”, — заявив Anthropic.

У цьому випадку користувач Reddit, який поділився електронним листом, підтвердив, що завантажив піратську гру, що пояснює, чому його система була скомпрометована.

Anthropic ідентифікувала кілька шкідливих програм, включаючи Vidar, LummaC2, StealC, RedLine та Acreed для Windows, а також Atomic Stealer (AMOS) на невеликій кількості Mac.

Якщо ви постраждали, Claude скасує скомпрометовані сесії та видалить збережені методи оплати, щоб запобігти несанкціонованим покупкам.

“Вихід з Claude зупиняє викрадені сесії, але не видаляє шкідливе програмне забезпечення”, — попередила Anthropic. “Якщо воно все ще на вашому комп’ютері, ваша наступна сесія входу може бути викрадена так само”.

Anthropic закликала постраждалих користувачів вжити базових заходів безпеки, включаючи зміну облікових даних, відкликання інших сесій та видалення шкідливого програмного забезпечення з ПК.

Anthropic попереджає: шкідливе ПЗ краде сесії Claude для вичерпання лімітів 4

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.

The Blue Report 2026 вимірює захист від техніки до техніки на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.

Anthropic попереджає: шкідливе ПЗ краде сесії Claude для вичерпання лімітів 5

Компанія Anthropic попереджає деяких користувачів Claude про те, що шкідливе програмне забезпечення типу “інформаційний викрадач” (infostealer) на їхніх ПК викрало активні сесії входу в Claude, дозволивши зловмисникам отримати доступ до облікових записів та використати їхні ліміти.

Компанія вилучає всіх користувачів Claude, які постраждали, з системи, видаляє збережені методи оплати та відшкодовує збори, визначені як неавторизовані.

“Нещодавно ми дізналися про зловмисника, який використовує поширене шкідливе програмне забезпечення типу “інформаційний викрадач” для викрадення сесій входу в Claude з комп’ютерів людей, а потім використовує ці сесії для доступу до облікових записів Claude та споживання їхніх лімітів”, — заявила Anthropic в електронному листі, надісланому постраждалому користувачеві, який поділився ним на Reddit.

Anthropic попереджає: шкідливе ПЗ краде сесії Claude для вичерпання лімітів 6

“Якщо ваші ліміти використання виглядали так, ніби вони поновилися, а потім вичерпалися, поки ви не користувалися Claude, це, ймовірно, була причина”, — попередила Anthropic.

Anthropic попереджає: шкідливе ПЗ краде сесії Claude для вичерпання лімітів 7

Варто також зазначити, що “інформаційні викрадачі” можуть копіювати вже автентифіковану браузерну сесію, що означає, що зловмиснику може не знадобитися проходити звичайний процес входу з паролем та двофакторною автентифікацією знову.

Anthropic пов’язує атаки з Vidar, LummaC2, StealC, RedLine та іншими “інформаційними викрадачами”

В електронному листі, який також надсилається іншим власникам скомпрометованих облікових записів, Anthropic зазначає, що її розслідування триває, але комп’ютери, ймовірно, вже були заражені загальними шкідливими програмами типу “інформаційний викрадач”.

“У нас немає підстав вважати, що це шкідливе програмне забезпечення пов’язане з Claude, встановлене через Claude, або пов’язане з чимось, що ви робили з Claude”, — підкреслила компанія.

За даними Anthropic, шкідливі програми зазвичай потрапляють через завантаження або зловмисні додатки та викрадають інформацію, збережену локально, включаючи паролі браузера, файли cookie для входу та облікові дані інших програм.

“Ваша сесія Claude, ймовірно, була однією з багатьох речей, які воно зібрало. Здається, зловмисник почав вибирати сесії Claude з зібраного та використовувати їх”, — заявив Anthropic.

У цьому випадку користувач Reddit, який поділився електронним листом, підтвердив, що завантажив піратську гру, що пояснює, чому його система була скомпрометована.

Anthropic ідентифікувала кілька шкідливих програм, включаючи Vidar, LummaC2, StealC, RedLine та Acreed для Windows, а також Atomic Stealer (AMOS) на невеликій кількості Mac.

Якщо ви постраждали, Claude скасує скомпрометовані сесії та видалить збережені методи оплати, щоб запобігти несанкціонованим покупкам.

“Вихід з Claude зупиняє викрадені сесії, але не видаляє шкідливе програмне забезпечення”, — попередила Anthropic. “Якщо воно все ще на вашому комп’ютері, ваша наступна сесія входу може бути викрадена так само”.

Anthropic закликала постраждалих користувачів вжити базових заходів безпеки, включаючи зміну облікових даних, відкликання інших сесій та видалення шкідливого програмного забезпечення з ПК.

Anthropic попереджає: шкідливе ПЗ краде сесії Claude для вичерпання лімітів 8

Once attackers have valid credentials, only 37% of their actions are blocked

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.

The Blue Report 2026 вимірює захист від техніки до техніки на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *