
Шкідливе програмне забезпечення на комп’ютерах користувачів дозволило зловмисникам перехоплювати активні сесії входу та вичерпувати оплачені ліміти. Компанія примусово завершила скомпрометовані сесії й видалила збережені платіжні дані з облікових записів.
- Які сімейства шкідливого ПЗ задіяні
- Чому двофакторна автентифікація не спрацювала
- Що зробила компанія
- Що робити постраждалим
Компанія Anthropic почала розсилати 30 серпня 2026 року листи частині користувачів Claude, чиї комп’ютери виявилися зараженими інфостілерами – шкідливим ПЗ для викрадення облікових даних. Зловмисники використовували викрадені сесії для доступу до чужих акаунтів і витрачання оплаченого ліміту запитів.
Один із користувачів оприлюднив текст листа на Reddit. За словами Anthropic, характерною ознакою компрометації є ситуація, коли ліміти використання начебто поновлювалися, а потім вичерпувалися в періоди, коли власник акаунту Claude ним не користувався.
Які сімейства шкідливого ПЗ задіяні
У межах кампанії Anthropic ідентифікувала шість сімейств інфостілерів: Vidar, LummaC2, StealC, RedLine та Acreed на Windows, а також Atomic Stealer (AMOS) – на обмеженій кількості пристроїв із macOS. Заражень мобільних пристроїв, за наявними даними, не зафіксовано.
Жодне з цих сімейств не є новим або спеціально розробленим для атаки на Claude. Це комерційне шкідливе ПЗ, яке продають і здають в оренду на тіньових майданчиках за моделлю “malware-as-a-service”. Принцип роботи в усіх однаковий: збір збережених у браузері паролів, даних автозаповнення та сеансових cookie з ураженої машини й пересилання їх на сервер оператора. За цією ж схемою раніше діяла кампанія OpenClaw, а користувачів macOS окремо атакували Infinity Stealer та CrashStealer.
Чому двофакторна автентифікація не спрацювала
Ключовою деталлю інциденту є не техніка, а об’єкт атаки. Викрадені сеансові cookie фіксують вже автентифікований стан сесії. Відтворивши такий токен, зловмисник потрапляє в акаунт, оминаючи і пароль, і код двофакторної автентифікації – повторний вхід за стандартною процедурою йому не потрібен.
Anthropic наголошує: шкідливе ПЗ не пов’язане з Claude, не встановлювалося через сервіс і не є наслідком дій користувачів у застосунку. Зараження відбувалися типовими шляхами – через неофіційні завантаження та шкідливі застосунки. Автор одного з дописів на Reddit визнав, що підхопив інфостілер, завантажуючи зламану гру з підпільного форуму. Подібним чином раніше поширювався Myth Stealer, що полював на геймерів.
Що зробила компанія
У відповідь на кампанію Anthropic:
- Примусово завершила скомпрометовані сесії та попередила, що може повторно розлогінити користувачів у разі нових ознак зловживання акаунтом.
- Видалила збережені способи оплати з уражених акаунтів, щоб унеможливити списання коштів – для поновлення підписки чи нових покупок картку доведеться додати заново.
- Повернула кошти за списання, які вдалося ідентифікувати як несанкціоновані.
Водночас компанія окремо застерігає: примусовий вихід із сесії зупиняє використання вже викрадених токенів, але не усуває причину. Якщо шкідливе ПЗ залишається на комп’ютері, наступну сесію викрадуть у той самий спосіб.
Що робити постраждалим
Anthropic рекомендує ураженим користувачам виконати базовий набір дій: очистити комп’ютер від шкідливого ПЗ, змінити паролі до сервісів, збережених у браузері, і відкликати активні сесії в інших сервісах. Не завадить також очистити файли cookie в браузері. Додавати платіжні дані в акаунт Claude варто лише після того, як зараження гарантовано усунуто.
