Anthropic предупредила о краже сессий Claude с заражённых инфостилерами устройств
Компания Anthropic сообщила некоторым пользователям Claude о возможной компрометации их аккаунтов с помощью вредоносных программ для кражи данных. Если такие программы похитили данные активных сессий, злоумышленники получили доступ к учётным записям сервиса.
Уведомления получили пользователи, на чьих компьютерах были обнаружены инфостилеры Vidar, Lumma, StealC, RedLine и Acreed для Windows. На небольшом числе устройств с macOS нашли Atomic Stealer, также известный как AMOS. По данным Anthropic, эти вредоносные программы не связаны с Claude. Обычно они попадают на компьютер через неофициальные загрузки или вредоносные приложения.
Инфостилеры могут незаметно копировать сохранённые пароли, cookie браузера, данные активных сессий и учётные данные других локальных приложений. Компания полагает, что злоумышленники находили среди похищенных данных действующие сессии Claude и использовали их для доступа к аккаунтам.
Пользователи могли заметить признаки такого доступа по расходованию лимитов Claude. В частности, показатели могли восстановиться, а затем быстро исчерпаться при том, что владелец их не использовал.
Anthropic выявила подозрительную активность и завершила скомпрометированные сессии. Компания также предупредила, что может повторно завершить сеансы пользователей при выявлении новых признаков неправомерного использования аккаунтов.
Кроме того, Anthropic удалила сохранённые способы оплаты из затронутых учётных записей. Эта мера должна предотвратить списание средств. Для продления подписки или новых покупок пользователям потребуется заново добавить способ оплаты.
Компания сообщила, что вернула средства за операции в Claude, которые были определены как неавторизованные. Пользователям рекомендовали не вводить свои платёжные данные повторно до полного удаления вредоносного ПО с компьютера.
