Anthropic попереджає про крадіжку сесій Claude інфостілерами

Фото до статті
Фото до статті

Шкідливе ПЗ на компʼютерах користувачів дало зловмисникам змогу перехоплювати активні сесії входу та вичерпувати оплачені ліміти. Компанія примусово завершила скомпрометовані сесії й видалила з акаунтів збережені платіжні дані.

Зміст

  • Які сімейства шкідливого ПЗ задіяні
  • Чому двофакторна автентифікація не спрацювала
  • Що зробила компанія
  • Що робити постраждалим

Компанія Anthropic почала розсилати 30 серпня 2026 року листи частині користувачів Claude, чиї компʼютери виявилися зараженими інфостілерами — шкідливим ПЗ для викрадення облікових даних. Зловмисник використовував викрадені сесії, щоб заходити в чужі акаунти й витрачати оплачений ліміт запитів.

Один із адресатів оприлюднив текст листа на Reddit. За словами Anthropic, характерна ознака компрометації — ситуація, коли ліміти використання начебто поновлювалися, а потім вичерпувалися в періоди, коли власник акаунта Claude не користувався.

Які сімейства шкідливого ПЗ задіяні

У межах кампанії Anthropic ідентифікувала шість сімейств інфостілерів: Vidar, LummaC2, StealC, RedLine та Acreed на Windows, а також Atomic Stealer (AMOS) — на обмеженій кількості пристроїв із macOS. Заражень мобільних пристроїв, за наявними даними, не зафіксовано.

Жодне з цих сімейств не є новим або спеціально розробленим під атаку на Claude. Це комодитизоване шкідливе ПЗ, яке продають і здають в оренду на тіньових майданчиках за моделлю malware-as-a-service. Принцип роботи в усіх однаковий: збір збережених у браузері паролів, даних автозаповнення та сеансових cookie з ураженої машини й пересилання їх на сервер оператора. За тією самою схемою раніше діяла й кампанія OpenClaw, а користувачів macOS окремо атакували Infinity Stealer та CrashStealer.

Чому двофакторна автентифікація не спрацювала

Ключова деталь інциденту — не техніка, а обʼєкт атаки. Викрадені сеансові cookie фіксують уже автентифікований стан сесії. Відтворивши такий токен, зловмисник потрапляє в акаунт, оминаючи і пароль, і код двофакторної автентифікації, — повторний вхід за стандартною процедурою йому не потрібен.

Anthropic наголошує: шкідливе ПЗ не повʼязане з Claude, не встановлювалося через сервіс і не є наслідком дій користувачів у застосунку. Зараження відбувалися типовими шляхами — через неофіційні завантаження та шкідливі застосунки. Автор одного з дописів на Reddit визнав, що підхопив інфостілер, завантажуючи зламану гру з підпільного форуму. Схожим чином раніше поширювався Myth Stealer, що полював на геймерів.

Що зробила компанія

У відповідь на кампанію Anthropic:

  • примусово завершила скомпрометовані сесії й попередила, що може повторно розлогінити користувачів у разі нових ознак зловживання акаунтом;
  • видалила з уражених акаунтів збережені способи оплати, щоб унеможливити списання коштів, — для поновлення підписки чи нових покупок картку доведеться додати заново;
  • повернула кошти за списання, які вдалося ідентифікувати як несанкціоновані.

Водночас компанія окремо застерігає: примусовий вихід із сесії зупиняє використання вже викрадених токенів, але не усуває причину. Якщо шкідливе ПЗ залишається на компʼютері, наступну сесію викрадуть у той самий спосіб.

Що робити постраждалим

Anthropic рекомендує ураженим користувачам виконати базовий набір дій: очистити компʼютер від шкідливого ПЗ, змінити паролі до сервісів, збережених у браузері, і відкликати активні сесії в інших сервісах. Не завадить також очистити файли cookie в браузері. Додавати платіжні дані в акаунт Claude варто лише після того, як зараження гарантовано усунуто.

Джерело

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *