EN CZ DE PL HU SK

Malware pro krádež informací unáší relace Claude a vyčerpává limity

Anthropic varuje některé uživatele Claude, že malware typu infostealer na jejich počítačích ukradl aktivní přihlašovací relace do Claude, což útočníkům umožňuje přistupovat k účtům a spotřebovávat jejich limity využití. Společnost zasažené uživatele odhlašuje z Claude, odstraňuje uložené platební metody a vrací peníze u plateb, které vyhodnotí jako neautorizované.

„Nedávno jsme zjistili, že jistý zlovolný aktér používá běžný infostealer malware ke krádeži přihlašovacích relací Claude z počítačů lidí a poté tyto relace využívá k přístupu k účtům Claude a spotřebovávání jejich limitů,“ uvedl Anthropic v e-mailu zaslaném zasaženému uživateli, který jej sdílel na Redditu. „Pokud to vypadalo, že se vaše limity využití doplnily a poté se vyčerpaly, aniž jste Claude používali, byla to pravděpodobně tato příčina,“ varoval Anthropic. Stojí za zmínku, že infostealery dokážou zkopírovat již ověřenou relaci prohlížeče, což znamená, že útočník nemusí znovu procházet běžným přihlašovacím procesem s heslem a dvoufázovým ověřením.

Anthropic spojuje útoky s infostealery Vidar, LummaC2, StealC a RedLine

V e-mailu, který je rozesílán i dalším kompromitovaným majitelům účtů, Anthropic uvádí, že jeho vyšetřování stále probíhá, ale počítače byly pravděpodobně již dříve infikovány univerzálním infostealer malwarem. „Nemáme důvod se domnívat, že tento malware souvisí s Claude, byl nainstalován prostřednictvím Claude nebo souvisí s čímkoli, co jste s Claude dělali,“ zdůraznila společnost. Podle Anthropicu se malware obvykle šíří skrze stahování nebo škodlivé aplikace a krade lokálně uložené informace, včetně hesel z prohlížeče, přihlašovacích cookies a přihlašovacích údajů jiných aplikací. „Vaše relace Claude byla pravděpodobně jednou z mnoha věcí, které nasbíral. Zdá se, že zlovolný aktér nyní začal z nasbíraných dat vybírat právě relace Claude a využívat je,“ uvedl Anthropic.

V tomto konkrétním případě uživatel, který e-mail sdílel, potvrdil, že si stáhl pirátskou hru, čímž se vysvětluje, jak byl jeho systém kompromitován. Anthropic identifikoval několik druhů malwaru, mezi nimi Vidar, LummaC2, StealC, RedLine a Acreed na Windows, spolu s Atomic Stealer (AMOS) na malém počtu zařízení Mac. Pokud je uživatel zasažen, Claude odvolá kompromitované relace a odstraní uložené platební metody, aby zabránil neautorizovaným nákupům. „Odhlášení z Claude zastaví ukradené relace, ale neodstraní malware,“ varoval Anthropic. „Pokud je stále ve vašem počítači, vaše příští přihlašovací relace může být ukradena stejným způsobem.“ Společnost vyzvala zasažené uživatele, aby podnikli základní bezpečnostní kroky, včetně změny přihlašovacích údajů, odvolání ostatních relací a odstranění malwaru z počítačů.

Zdroj: bleepingcomputer.com

Zdroj: IT SECURITY NETWORK NEWS  

Napsat komentář