
Компанія Anthropic попереджає деяких користувачів Claude про те, що шкідливе програмне забезпечення типу infostealer, яке було встановлено на їхні ПК, викрало активні сесії входу до Claude, дозволивши зловмисникам отримати доступ до облікових записів та використати їхній ліміт використання.
Компанія виконує вихід із системи для уражених користувачів Claude, видаляє збережені методи оплати та відшкодовує кошти за транзакції, визначені як несанкціоновані.
“Ми нещодавно дізналися про зловмисника, який використовує поширене шкідливе програмне забезпечення infostealer для викрадення сесій входу до Claude з комп’ютерів користувачів, а потім використовує ці сесії для доступу до облікових записів Claude та використання їхнього ліміту”, – зазначено в електронному листі Anthropic, надісланому користувачеві, який поділився ним на Reddit.

“Якщо ваші ліміти використання, здавалося, поповнювалися, а потім виснажувалися, хоча ви не користувалися Claude, це, ймовірно, було причиною”, – попередили в Anthropic.

Варто зазначити, що infostealer можуть копіювати вже автентифіковану браузерну сесію, а це означає, що зловмиснику може не знадобитися проходити звичайний процес входу з паролем та двофакторною автентифікацією.
Anthropic пов’язує атаки з Vidar, LummaC2, StealC, RedLine та іншими infostealers
В електронному листі, який також надсилається іншим ураженим власникам облікових записів, Anthropic повідомляє, що їхнє розслідування триває, але комп’ютери, ймовірно, вже були заражені загальними шкідливими програмами типу infostealer.
“У нас немає підстав вважати, що це шкідливе програмне забезпечення пов’язане з Claude, встановлене через Claude, або пов’язане з будь-чим, що ви робили з Claude”, – підкреслили в компанії.
За даними Anthropic, це шкідливе програмне забезпечення зазвичай потрапляє через завантаження або шкідливі програми та викрадає інформацію, збережену локально, включаючи паролі браузера, файли cookie для входу та облікові дані інших програм.
“Ваша сесія Claude, ймовірно, була однією з багатьох речей, які воно зібрало. Здається, що зловмисник тепер почав вибирати сесії Claude з зібраного та використовувати їх”, – повідомили в Anthropic.
У цьому випадку користувач Reddit, який поділився електронним листом, підтвердив, що завантажив піратську гру, що пояснює, чому його система була скомпрометована.
Anthropic ідентифікувала кілька шкідливих програм, включаючи Vidar, LummaC2, StealC, RedLine та Acreed на Windows, а також Atomic Stealer (AMOS) на невеликій кількості Mac.
Якщо ви постраждали, Claude відкличе скомпрометовані сесії та видалить збережені методи оплати, щоб запобігти несанкціонованим покупкам.
“Вихід із системи Claude зупиняє викрадені сесії, але не видаляє шкідливе програмне забезпечення”, – попередили в Anthropic. “Якщо воно все ще на вашому комп’ютері, ваша наступна сесія входу може бути викрадена так само”.
Anthropic закликала уражених користувачів вжити базових заходів безпеки, включаючи зміну облікових даних, відкликання інших сесій та видалення шкідливого програмного забезпечення з ПК.

Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій.
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 вимірює техніки захисту по кожній техніці на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.
Подробиці можна знайти на сайті: www.bleepingcomputer.com
