A Anthropic avisou em 30 de agosto que programas do tipo infostealer estão roubando sessões ativas do Claude em máquinas infectadas. No Windows aparecem Vidar, LummaC2, StealC, RedLine e Acreed. No macOS, o Atomic Stealer, em um número pequeno de Macs.
O que é roubado não é a senha, e sim o cookie da sessão já autenticada. Com ele, o atacante repete a sessão da vítima sem nunca fazer login, o que deixa a verificação em duas etapas e o login único fora do caminho. O consumo pago vai embora sem que o dono da conta perceba.
Segundo a Anthropic, "se o seu limite de uso parecia recarregar e depois esvaziar enquanto você não estava usando o Claude, provavelmente foi essa a causa". A empresa está deslogando os usuários afetados, removendo os meios de pagamento salvos e reembolsando as cobranças que identifica como não autorizadas. Ela também afirma não ter motivo para acreditar que o malware tenha relação com o Claude ou que tenha sido instalado por meio dele.
Ser deslogado e reembolsado n...
Suggested Credits
Tags, Events, and Projects