Anthropic предупредила о краже сессий Claude через стиллеры
Лимиты обновились и тут же ушли в ноль, пока вы не работали? Anthropic говорит, что виноват стиллер на вашем компьютере, а двухфакторка от него не спасает.
Anthropic начала принудительно разлогинивать пользователей Claude и снимать привязанные карты у тех, чьи компьютеры заражены. Причина — кампания со стиллерами: злоумышленник забирает сохраненные сессии Claude с компьютеров и через них расходует лимиты чужих аккаунтов. Письмо компании опубликовал пользователь Reddit, разбор Search Engine Journal вышел 30 августа.
Что пишет Anthropic. Из письма: системы компании засекли активность на аккаунте, поэтому карту сняли, а задействованные сессии закрыли. Признак для пользователя простой — лимиты будто восстановились и тут же ушли в ноль, пока Claude никто не открывал. Расследование продолжается. По текущим данным заражен компьютер, возможно давно; телефоны и планшеты в кампании не участвовали. К самому Claude вредонос отношения не имеет: он приходит с неофициальной загрузкой или вредоносным приложением и копирует сохраненные пароли, куки входа в браузере и учетные данные локальных программ. Anthropic перечислила семейства: Vidar, Lumma (LummaC2), StealC, RedLine и Acreed на Windows, Atomic Stealer (AMOS) на небольшом числе машин Mac.
Почему двухфакторка не помогла. По рассказу пострадавшего, вредонос приехал с пиратской игрой. Ушли не только пароли: злоумышленник получил данные Chrome, куки и идентификаторы сессий — то, чем можно выдать себя за владельца. Обходить двухфакторную защиту не понадобилось, потому что состояние авторизованной сессии уже было на руках. Anthropic закрыла задействованные сессии, и это отменяет украденную копию: войти пришлось заново на всех своих устройствах. Компания предупредила, что повторит при похожих признаках.
Чего в истории нет. Масштаб кампании Anthropic не называет: ни числа затронутых аккаунтов, ни сроков. Дальше материал переходит к пересказу самого пострадавшего, и это уже не данные компании. По его словам, Claude в командной строке нашел и обезвредил вредонос, а Windows Defender ничего не заметил. Проверить это со стороны нечем. Другой участник обсуждения представился специалистом по безопасности со стажем 20 лет. Его совет — переставить систему с нуля и сменить пароли: такие программы оставляют копии для самовосстановления, а на разбор от модели полагаться не стоит.
Арбитражник живет в браузере, где рядом с сессией Claude лежат сессии рекламных кабинетов, партнерок и почты. Кампания бьет по сессиям, а не по паролям, поэтому двухфакторка тут не защита: украденная кука уже авторизована. Три вещи по делу. Неофициальные сборки, кряки и бесплатные инструменты для залива — тот же канал доставки, что и пиратская игра в этой истории. Рабочие аккаунты стоит держать в отдельном профиле или на отдельной машине, чтобы одна зараженная система не отдала всю связку разом. Признак кражи здесь — расход лимитов и бюджета в часы, когда никто не работал; такую проверку полезно завести и для рекламных кабинетов. И если машину уже поймали на стиллере, чистки антивирусом мало: в этой истории Windows Defender вредонос пропустил.
Материалы по теме
Вставить свои 5 копеек: