Зловмисники викрадають сесії користувачів Claude: Anthropic б’є на сполох

Claude: попередження про зараження інфостілерами

Шкідливе програмне забезпечення на комп’ютерах користувачів дозволило зловмисникам перехоплювати активні сесії входу та вичерпувати оплачені ліміти. Компанія примусово завершила скомпрометовані сесії й видалила збережені платіжні дані з облікових записів.

  • Які сімейства шкідливого ПЗ задіяні
  • Чому двофакторна автентифікація не спрацювала
  • Що зробила компанія
  • Що робити постраждалим

Компанія Anthropic почала розсилати 30 серпня 2026 року листи частині користувачів Claude, чиї комп’ютери виявилися зараженими інфостілерами – шкідливим ПЗ для викрадення облікових даних. Зловмисники використовували викрадені сесії для доступу до чужих акаунтів і витрачання оплаченого ліміту запитів.

Один із користувачів оприлюднив текст листа на Reddit. За словами Anthropic, характерною ознакою компрометації є ситуація, коли ліміти використання начебто поновлювалися, а потім вичерпувалися в періоди, коли власник акаунту Claude ним не користувався.

Які сімейства шкідливого ПЗ задіяні

У межах кампанії Anthropic ідентифікувала шість сімейств інфостілерів: Vidar, LummaC2, StealC, RedLine та Acreed на Windows, а також Atomic Stealer (AMOS) – на обмеженій кількості пристроїв із macOS. Заражень мобільних пристроїв, за наявними даними, не зафіксовано.

Жодне з цих сімейств не є новим або спеціально розробленим для атаки на Claude. Це комерційне шкідливе ПЗ, яке продають і здають в оренду на тіньових майданчиках за моделлю “malware-as-a-service”. Принцип роботи в усіх однаковий: збір збережених у браузері паролів, даних автозаповнення та сеансових cookie з ураженої машини й пересилання їх на сервер оператора. За цією ж схемою раніше діяла кампанія OpenClaw, а користувачів macOS окремо атакували Infinity Stealer та CrashStealer.

Чому двофакторна автентифікація не спрацювала

Ключовою деталлю інциденту є не техніка, а об’єкт атаки. Викрадені сеансові cookie фіксують вже автентифікований стан сесії. Відтворивши такий токен, зловмисник потрапляє в акаунт, оминаючи і пароль, і код двофакторної автентифікації – повторний вхід за стандартною процедурою йому не потрібен.

Anthropic наголошує: шкідливе ПЗ не пов’язане з Claude, не встановлювалося через сервіс і не є наслідком дій користувачів у застосунку. Зараження відбувалися типовими шляхами – через неофіційні завантаження та шкідливі застосунки. Автор одного з дописів на Reddit визнав, що підхопив інфостілер, завантажуючи зламану гру з підпільного форуму. Подібним чином раніше поширювався Myth Stealer, що полював на геймерів.

Що зробила компанія

У відповідь на кампанію Anthropic:

  • Примусово завершила скомпрометовані сесії та попередила, що може повторно розлогінити користувачів у разі нових ознак зловживання акаунтом.
  • Видалила збережені способи оплати з уражених акаунтів, щоб унеможливити списання коштів – для поновлення підписки чи нових покупок картку доведеться додати заново.
  • Повернула кошти за списання, які вдалося ідентифікувати як несанкціоновані.

Водночас компанія окремо застерігає: примусовий вихід із сесії зупиняє використання вже викрадених токенів, але не усуває причину. Якщо шкідливе ПЗ залишається на комп’ютері, наступну сесію викрадуть у той самий спосіб.

Що робити постраждалим

Anthropic рекомендує ураженим користувачам виконати базовий набір дій: очистити комп’ютер від шкідливого ПЗ, змінити паролі до сервісів, збережених у браузері, і відкликати активні сесії в інших сервісах. Не завадить також очистити файли cookie в браузері. Додавати платіжні дані в акаунт Claude варто лише після того, як зараження гарантовано усунуто.

Джерело

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *