ИИ
Anthropic направила пользователям Claude уведомления о возможном заражении их компьютеров вредоносным ПО Infostealer, способным похищать сессии входа и использовать аккаунты без согласия.

Компания Anthropic направила уведомления ряду пользователей своего ИИ-ассистента Claude с предупреждением о вероятном наличии на их персональных компьютерах и ноутбуках вредоносного программного обеспечения типа Infostealer.
Infostealer — это класс вредоносных программ, предназначенный для получения несанкционированного доступа к личной информации и данным пользователя, включая учётные данные аккаунтов и данные для входа. В данном случае такие программы могут позволить злоумышленнику использовать аккаунт жертвы в сервисе Claude.
Anthropic начала принудительно завершать сессии затронутых пользователей в системе Claude и удалять сохранённые способы оплаты из их аккаунтов. Это связано с тем, что вредоносное ПО потенциально давало злоумышленникам возможность получать доступ к аккаунтам Claude и расходовать выделённые пользователям лимиты использования сервиса.
Некоторым пользователям компания может предоставить возмещение расходов, понесённых в результате несанкционированных операций, определённых Anthropic как недействительные.
Пользователь Reddit с никнеймом WorriedAssociate7029 опубликовал на форуме ClaudeAI электронное письмо, полученное от Anthropic. В сообщении указано, что компания «недавно узнала о злонамеренной стороне», использующей распространённые Infostealer-программы для кражи сессий входа в Claude с устройств пользователей и последующего несанкционированного доступа к их аккаунтам.
В письме отмечается: если пользователь наблюдает необычную активность — например, автоматическое обновление лимитов использования Claude вскоре после их исчерпания при отсутствии собственного обращения к сервису — это может указывать на наличие Infostealer на его устройстве.
Anthropic заявила, что расследует инцидент, однако текущие данные свидетельствуют о том, что заражению подверглись исключительно персональные компьютеры, поражённые Infostealer-программами. Компания подтвердила, что мобильные устройства и планшеты в инциденте не участвовали.
Anthropic однозначно указала: нет оснований полагать, что вредоносное ПО связано с сервисом Claude, установлено через него или имеет какую-либо связь с действиями пользователя во время работы с платформой.
Infostealer-программы обычно проникают на устройства пользователей через неофициальные загрузки или вредоносные приложения. После установки они работают скрытно, копируя сохранённые пароли, файлы cookie сессий входа в браузеры и другие учётные данные приложений, хранящиеся локально на устройстве.
Опасность таких программ выходит за рамки простого похищения паролей: собранные данные позволяют злоумышленникам обходить двухфакторную аутентификацию (2FA) и получать доступ к аккаунтам пользователей.
Таким образом, заражение Infostealer представляет собой масштабную угрозу информационной безопасности, поскольку может обеспечить злоумышленнику доступ к широкому кругу аккаунтов и сервисов, связанных с заражённым устройством.
Anthropic уточнила, что сессия входа пользователя в Claude, скорее всего, была одним из множества элементов, скопированных вредоносным ПО с заражённого устройства.
Злоумышленники затем выделяли похищенные сессии Claude и использовали их для несанкционированного доступа к аккаунтам.
Среди вредоносных программ, идентифицированных Anthropic в рамках данной кампании, названы Vidar, LummaC2, StealC, RedLine и Acreed — все они функционируют в среде Windows.



