Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

Компания Anthropic предупредила, что инфостилеры перехватывают сеансы Claude и открывают злоумышленникам доступ к учётным записям пользователей.

«Если ваши лимиты использования выглядели так, будто они пополнялись, а затем расходовались, когда вы не использовали Claude, то, скорее всего, система была взломана», — предупреждает Anthropic. Пострадавшие клиенты получили соответствующие электронные письма.

Anthropic связывает атаки с Vidar, LummaC2, StealC, RedLine и другими программами для кражи данных, сообщает BleepingComputer. «У нас нет оснований полагать, что это вредоносное ПО связано с Claude, установлено через Claude или как‑то связано с действиями пользователя в Claude», — подчеркнули в компании.

По данным Anthropic, вредоносная программа обычно попадает в систему через загрузки и крадёт информацию, хранящуюся локально, в том числе пароли от браузеров, файлы cookie для входа в систему и учётные данные от других приложений. Один из пострадавших пользователей подтвердил, что до этого скачал пиратскую игру, после чего его система была взломана.

Компания завершает похищенные сессии, удаляет сохранённые способы оплаты и возвращает средства, которые, по её мнению, были списаны без разрешения. «Выход из Claude останавливает кражу сессий, но не удаляет вредоносное ПО», — предупреждает Anthropic. Поэтому компания призвала пострадавших пользователей принять базовые меры безопасности, в том числе сменить учётные данные, завершить другие сессии и удалить вредоносное ПО с компьютеров, пишет BleepingComputer.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев