Si usas Claude, existe un nuevo riesgo de que ni siquiera la contraseña lo impida

La nueva campaña maliciosa que involucra al chatbot utiliza ladrones de información para robar sesiones ya iniciadas, dando acceso a la cuenta incluso sin conocer la contraseña del usuario.


Agregue 4gnews como fuente preferida

Si usas Claude, existe un nuevo riesgo de que ni siquiera la contraseña lo impida
(Imagen: William Schendes/ 4gnews)

EL Anthropic ha comenzado a alertar a algunos usuarios de Claude después de detectar acceso no autorizado a sus cuentas. Los delincuentes utilizan malware para robar sesiones guardadas en las computadoras y consumir los créditos de las víctimas.

Según un informe de Malwarebytes, los atacantes no necesitan descubrir la contraseña ni interceptar códigos de autenticación de dos factores. En cambio, copia la sesión que le demuestra a Claude que el usuario ya ha iniciado sesión.

Anthropic aclara que no hay evidencia de que el malware esté relacionado con Claude o haya sido instalado a través del servicio.

El malware roba sesiones guardadas en el navegador

El ataque comienza con un infostealer, un tipo de malware diseñado para robar información de su computadora. Estos programas pueden copiar contraseñas, cookies del navegadorsesiones iniciadas y credenciales guardadas por otras aplicaciones.

Aún se está investigando exactamente cómo se infectaron las víctimas. Sin embargo, Anthropic explica que este tipo de amenaza normalmente llega a través de aplicaciones maliciosas o descargas de fuentes no oficiales.

Entre los programas identificados en la campaña se encuentran Vidar, Lumma, StealC, RedLine y Acreed en Windows. También se encontraron algunos casos de Atomic Stealerconocido como AMOS, en computadoras Mac.

Los teléfonos inteligentes y las tabletas no parecen participar en esta campaña.

Los atacantes pueden agotar los créditos y generar cargos.

Después de copiar una sesión válida, el delincuente puede iniciar sesión en la cuenta como si fuera el propio usuario. Este te permite consumir los límites incluidos en el plan y cualquier crédito adicional que esté disponible.

El riesgo aumenta cuando la recarga automática está habilitada. esta opción comprar nuevos créditos cada vez que el saldo caiga por debajo del límite definido, lo que puede permitir al atacante generar cargos adicionales.

Uno de los signos de esta actividad es que el límite de uso parece recargarse y luego agotarse rápidamente, incluso cuando el propietario de la cuenta no está usando Claude.

El objetivo principal parece ser disfruta de la capacidad pagada gratis del servicio. Sin embargo, las cuentas y la información robadas también se pueden utilizar para fraude, ingeniería social y otros ataques.

Anthropic eliminó tarjetas y finalizó sesiones.

Al detectar actividad maliciosa, el Anthropic finalizó las sesiones involucradas y eliminó los métodos de pago guardados en las cuentas afectadas. Esto evita que la copia robada de la sesión siga funcionando y bloquea más cargos a través de Claude.

La empresa también reembolsó los cargos que pudo identificar como no autorizado. El plan actual permanece activo durante el periodo que ya se ha pagado, pero será necesario volver a agregar un método de pago para renovar la suscripción o realizar nuevas compras.

Qué hacer si recibió esta advertencia

Finalizar la sesión bloquea el acceso robado, pero no elimina el malware de la computadora. Por lo tanto, el Anthropic recomienda seguir estos pasos:

  • Escanea todas las computadoras se utiliza para acceder a Claude y eliminar cualquier malware antes de iniciar sesión nuevamente o cambiar las contraseñas.

  • Después de la limpieza, cambiar la contraseña del correo electrónico asociado con Claude, finaliza otras sesiones y activa la autenticación de dos factores.

  • Cambiar contraseñas importantes que se guardaron en el navegador, incluidos aquellos para servicios bancarios y uso profesional.

  • Consultar movimientos bancarios y solo agregue el método de pago a Claude nuevamente después de completar los pasos anteriores.

Las mejores ofertas de las últimas 24 horas

1

Xiaomi lanza luz nocturna con radar y batería con duración de hasta 8 meses

(Imagen: Xiaomi)Tras anunciar su nueva bombilla inteligente que funciona sólo con Bluetooth, la Xiaomi presentó el nuevo Mijia Night Light 4 en Chinauna pequeña luz de noche diseñada para pasillos, dormitorios, baños y ...
2

Si usas Claude, existe un nuevo riesgo de que ni siquiera la contraseña lo impida

La nueva campaña maliciosa que involucra al chatbot utiliza ladrones de información para robar sesiones ya iniciadas, dando acceso a la cuenta incluso sin conocer la contraseña del ...
3

Los combustibles se encarecerán y el diésel será el principal objetivo

El próximo lunes repostar el depósito del coche podría salirte mucho más caro. Se espera que el diésel y la gasolina aumenten de precio, pero se espera que el diésel experimente el ...

Lucas Laruffa
Lucas Laruffa

Apasionado por la tecnología.

Estaremos encantados de escuchar lo que piensas

      Deje una respuesta

      TecnoBreak | Ofertas y Reviews
      Logo
      Shopping cart