
EL Anthropic ha comenzado a alertar a algunos usuarios de Claude después de detectar acceso no autorizado a sus cuentas. Los delincuentes utilizan malware para robar sesiones guardadas en las computadoras y consumir los créditos de las víctimas.
Según un informe de Malwarebytes, los atacantes no necesitan descubrir la contraseña ni interceptar códigos de autenticación de dos factores. En cambio, copia la sesión que le demuestra a Claude que el usuario ya ha iniciado sesión.
Anthropic aclara que no hay evidencia de que el malware esté relacionado con Claude o haya sido instalado a través del servicio.
El malware roba sesiones guardadas en el navegador
El ataque comienza con un infostealer, un tipo de malware diseñado para robar información de su computadora. Estos programas pueden copiar contraseñas, cookies del navegadorsesiones iniciadas y credenciales guardadas por otras aplicaciones.
Aún se está investigando exactamente cómo se infectaron las víctimas. Sin embargo, Anthropic explica que este tipo de amenaza normalmente llega a través de aplicaciones maliciosas o descargas de fuentes no oficiales.
Entre los programas identificados en la campaña se encuentran Vidar, Lumma, StealC, RedLine y Acreed en Windows. También se encontraron algunos casos de Atomic Stealerconocido como AMOS, en computadoras Mac.
Los teléfonos inteligentes y las tabletas no parecen participar en esta campaña.
Los atacantes pueden agotar los créditos y generar cargos.
Después de copiar una sesión válida, el delincuente puede iniciar sesión en la cuenta como si fuera el propio usuario. Este te permite consumir los límites incluidos en el plan y cualquier crédito adicional que esté disponible.
El riesgo aumenta cuando la recarga automática está habilitada. esta opción comprar nuevos créditos cada vez que el saldo caiga por debajo del límite definido, lo que puede permitir al atacante generar cargos adicionales.
Uno de los signos de esta actividad es que el límite de uso parece recargarse y luego agotarse rápidamente, incluso cuando el propietario de la cuenta no está usando Claude.
El objetivo principal parece ser disfruta de la capacidad pagada gratis del servicio. Sin embargo, las cuentas y la información robadas también se pueden utilizar para fraude, ingeniería social y otros ataques.
Anthropic eliminó tarjetas y finalizó sesiones.
Al detectar actividad maliciosa, el Anthropic finalizó las sesiones involucradas y eliminó los métodos de pago guardados en las cuentas afectadas. Esto evita que la copia robada de la sesión siga funcionando y bloquea más cargos a través de Claude.
La empresa también reembolsó los cargos que pudo identificar como no autorizado. El plan actual permanece activo durante el periodo que ya se ha pagado, pero será necesario volver a agregar un método de pago para renovar la suscripción o realizar nuevas compras.
Qué hacer si recibió esta advertencia
Finalizar la sesión bloquea el acceso robado, pero no elimina el malware de la computadora. Por lo tanto, el Anthropic recomienda seguir estos pasos:
Escanea todas las computadoras se utiliza para acceder a Claude y eliminar cualquier malware antes de iniciar sesión nuevamente o cambiar las contraseñas.
Después de la limpieza, cambiar la contraseña del correo electrónico asociado con Claude, finaliza otras sesiones y activa la autenticación de dos factores.
Cambiar contraseñas importantes que se guardaron en el navegador, incluidos aquellos para servicios bancarios y uso profesional.
Consultar movimientos bancarios y solo agregue el método de pago a Claude nuevamente después de completar los pasos anteriores.
Las mejores ofertas de las últimas 24 horas

