Anthropic предупреждает пользователей Claude о заражении инфостилерами

Anthropic предупреждает пользователей Claude о заражении инфостилерами Компания Anthropic уведомила ряд пользователей Claude о том, что инфостилеры на их компьютерах позволили злоумышленникам угнать сессии входа и исчерпать лимиты использования сервиса. Что произошло? По данным письма, разосланного пострадавшим клиентам, Anthropic обнаружила подозрительную активность, завершила скомпрометированные сессии и в качестве меры предосторожности удалила сохранённые платёжные данные из

Anthropic предупреждает пользователей Claude о заражении инфостилерами

Компания Anthropic уведомила ряд пользователей Claude о том, что инфостилеры на их компьютерах позволили злоумышленникам угнать сессии входа и исчерпать лимиты использования сервиса.

Что произошло?

По данным письма, разосланного пострадавшим клиентам, Anthropic обнаружила подозрительную активность, завершила скомпрометированные сессии и в качестве меры предосторожности удалила сохранённые платёжные данные из затронутых аккаунтов.

Компания предупреждает пользователей, чьи устройства были заражены следующими инфостилерами:

  • На Windows: Vidar, Lumma, StealC, RedLine, Acreed
  • На macOS: Atomic Stealer (AMOS) — в небольшом числе случаев

Как работала атака?

Вредоносное ПО тихо копировало сохранённые пароли, куки сессий браузера и учётные данные других локальных приложений. Затем злоумышленники отбирали из собранных данных украденные сессии Claude и использовали их для доступа к аккаунтам.

Anthropic подчёркивает, что малварь является универсальной и не связана с Claude напрямую — как правило, она попадает на устройства через неофициальные загрузки или вредоносные приложения.

Характерный признак компрометации — лимиты использования Claude пополнялись и затем исчерпывались без активности самого пользователя.

Что сделала Anthropic?

  • Завершила скомпрометированные сессии
  • Удалила сохранённые платёжные методы, чтобы аккаунты не могли быть использованы для покупок
  • Вернула средства за все выявленные несанкционированные списания
  • Предупредила, что может повторно завершить сессии при обнаружении дальнейших признаков злоупотреблений

Что делать пострадавшим?

Anthropic рекомендует пользователям добавлять платёжный метод обратно только после полного удаления всего вредоносного ПО с устройства.

Сообщество

Продолжите обсуждение на форуме

Перейти на форум