Daily Beirut

ИИ

Anthropic предупредила о вредоносных Infostealer-программах для Claude

Anthropic направила пользователям Claude уведомления о возможном заражении их компьютеров вредоносным ПО Infostealer, способным похищать сессии входа и использовать аккаунты без согласия.

··2 мин чтения
Anthropic предупредила о вредоносных Infostealer-программах для Claude
Поделиться

Компания Anthropic направила уведомления ряду пользователей своего ИИ-ассистента Claude с предупреждением о вероятном наличии на их персональных компьютерах и ноутбуках вредоносного программного обеспечения типа Infostealer.

Infostealer — это класс вредоносных программ, предназначенный для получения несанкционированного доступа к личной информации и данным пользователя, включая учётные данные аккаунтов и данные для входа. В данном случае такие программы могут позволить злоумышленнику использовать аккаунт жертвы в сервисе Claude.

Anthropic начала принудительно завершать сессии затронутых пользователей в системе Claude и удалять сохранённые способы оплаты из их аккаунтов. Это связано с тем, что вредоносное ПО потенциально давало злоумышленникам возможность получать доступ к аккаунтам Claude и расходовать выделённые пользователям лимиты использования сервиса.

Некоторым пользователям компания может предоставить возмещение расходов, понесённых в результате несанкционированных операций, определённых Anthropic как недействительные.

Anthropic подчёркивает независимость атаки от сервиса

Пользователь Reddit с никнеймом WorriedAssociate7029 опубликовал на форуме ClaudeAI электронное письмо, полученное от Anthropic. В сообщении указано, что компания «недавно узнала о злонамеренной стороне», использующей распространённые Infostealer-программы для кражи сессий входа в Claude с устройств пользователей и последующего несанкционированного доступа к их аккаунтам.

В письме отмечается: если пользователь наблюдает необычную активность — например, автоматическое обновление лимитов использования Claude вскоре после их исчерпания при отсутствии собственного обращения к сервису — это может указывать на наличие Infostealer на его устройстве.

Атака затронула только ПК под Windows

Anthropic заявила, что расследует инцидент, однако текущие данные свидетельствуют о том, что заражению подверглись исключительно персональные компьютеры, поражённые Infostealer-программами. Компания подтвердила, что мобильные устройства и планшеты в инциденте не участвовали.

Anthropic однозначно указала: нет оснований полагать, что вредоносное ПО связано с сервисом Claude, установлено через него или имеет какую-либо связь с действиями пользователя во время работы с платформой.

Механизм действия Infostealer

Infostealer-программы обычно проникают на устройства пользователей через неофициальные загрузки или вредоносные приложения. После установки они работают скрытно, копируя сохранённые пароли, файлы cookie сессий входа в браузеры и другие учётные данные приложений, хранящиеся локально на устройстве.

Опасность таких программ выходит за рамки простого похищения паролей: собранные данные позволяют злоумышленникам обходить двухфакторную аутентификацию (2FA) и получать доступ к аккаунтам пользователей.

Таким образом, заражение Infostealer представляет собой масштабную угрозу информационной безопасности, поскольку может обеспечить злоумышленнику доступ к широкому кругу аккаунтов и сервисов, связанных с заражённым устройством.

Сессии Claude среди похищенных данных

Anthropic уточнила, что сессия входа пользователя в Claude, скорее всего, была одним из множества элементов, скопированных вредоносным ПО с заражённого устройства.

Злоумышленники затем выделяли похищенные сессии Claude и использовали их для несанкционированного доступа к аккаунтам.

Среди вредоносных программ, идентифицированных Anthropic в рамках данной кампании, названы Vidar, LummaC2, StealC, RedLine и Acreed — все они функционируют в среде Windows.

Добавьте Daily Beirut в Google News, чтобы первыми получать новости.
Поделиться