Anthropic предупреждает пользователей Claude о заражении инфостилерами
Компания Anthropic уведомила ряд пользователей Claude о том, что инфостилеры на их компьютерах позволили злоумышленникам угнать сессии входа и исчерпать лимиты использования сервиса.
Что произошло?
По данным письма, разосланного пострадавшим клиентам, Anthropic обнаружила подозрительную активность, завершила скомпрометированные сессии и в качестве меры предосторожности удалила сохранённые платёжные данные из затронутых аккаунтов.
Компания предупреждает пользователей, чьи устройства были заражены следующими инфостилерами:
- На Windows: Vidar, Lumma, StealC, RedLine, Acreed
- На macOS: Atomic Stealer (AMOS) — в небольшом числе случаев
Как работала атака?
Вредоносное ПО тихо копировало сохранённые пароли, куки сессий браузера и учётные данные других локальных приложений. Затем злоумышленники отбирали из собранных данных украденные сессии Claude и использовали их для доступа к аккаунтам.
Anthropic подчёркивает, что малварь является универсальной и не связана с Claude напрямую — как правило, она попадает на устройства через неофициальные загрузки или вредоносные приложения.
Характерный признак компрометации — лимиты использования Claude пополнялись и затем исчерпывались без активности самого пользователя.
Что сделала Anthropic?
- Завершила скомпрометированные сессии
- Удалила сохранённые платёжные методы, чтобы аккаунты не могли быть использованы для покупок
- Вернула средства за все выявленные несанкционированные списания
- Предупредила, что может повторно завершить сессии при обнаружении дальнейших признаков злоупотреблений
Что делать пострадавшим?
Anthropic рекомендует пользователям добавлять платёжный метод обратно только после полного удаления всего вредоносного ПО с устройства.