Компания Anthropic предупредила некоторых пользователей Claude о том, что преступники используют программы для кражи информации, чтобы захватить их учетные записи.
Вместо того чтобы угадывать пароли или перехватывать коды двухфакторной аутентификации (2FA), злоумышленники крадут сессии браузера, которые доказывают, что пользователь уже вошел в систему.
Согласно предупреждающему электронному письму, опубликованному пострадавшим пользователем, злоумышленники использовали распространенное вредоносное ПО для кражи информации, чтобы скопировать сеансы входа в систему Claude с компьютеров жертв. Затем они использовали эти сеансы для доступа к учетным записям и потребления их ресурсов.

«Недавно мы вышли из вашей учетной записи Claude и удалили сохраненный в ней способ оплаты, поэтому вам нужно будет снова войти в систему и добавить карту. Приносим извинения за неудобства. Вот что произошло и что мы предприняли в связи с этим.»
Что случилось
Недавно нам стало известно о злоумышленнике, использующем распространенное вредоносное ПО для кражи учетных записей Claude с компьютеров пользователей, а затем использующем эти записи для доступа к аккаунтам Claude и потребления их ресурсов. Наши системы обнаружили эту активность в вашем аккаунте, поэтому мы удалили вашу карту из базы данных и вышли из соответствующих сеансов, чтобы заблокировать дальнейший несанкционированный доступ.
Если казалось, что ваши лимиты использования сначала пополнялись, а затем истощались, пока вы не использовали Claude, то, вероятно, причина была именно в этом.
В сообщении также говорится, что у Anthropic нет оснований полагать, что вредоносное ПО было «связано с Клодом, установлено через Клода или связано с чем-либо, что вы делали с Клодом».
Подводя итог:
- Киберпреступники распространяют программы для кражи информации . Как они это делают и нацелены ли они на группы, которые, вероятно, будут использовать Клода в профессиональных целях, неизвестно.
- Злоумышленники, занимающиеся кражей информации, могут обходить стандартные учетные данные и многофакторную аутентификацию (МФА), похищая активные сеансы браузера и сессионные cookie.
- Получив доступ к учетной записи Клода, они могут использовать трафик жертвы и потенциально повлечь за собой дополнительные расходы.
- Компания Anthropic выходит из системы Claude, удаляет сохраненные способы оплаты и возвращает средства, которые она считает несанкционированными.
Для лучшего понимания следует знать, что платные тарифные планы Claude могут предлагать дополнительные «кредиты за использование». Когда абонент достигает лимита сессий, установленного тарифным планом, Claude может разрешить ему продолжить использование сервиса с оплатой по факту использования по стандартным тарифам API. Пользователь должен включить эту функцию, настроить ежемесячный лимит расходов или выбрать неограниченные расходы и внести предоплату за кредиты.
Пользователи также могут включить автоматическое пополнение, которое автоматически покупает дополнительные предоплаченные кредиты, когда баланс падает ниже определенного порога. Таким образом, в случае перехвата сессии злоумышленник может использовать предоставленный аккаунту лимит и любые доступные кредиты за использование. Если автоматическое пополнение включено, он также может инициировать дополнительные покупки.
Вероятный мотив преступников — использовать оплаченные ресурсы Claude бесплатно. Учетная запись и любые раскрытые данные также могут быть полезны для мошенничества, социальной инженерии или последующих атак.
Украденные ресурсы Claude могут быть использованы для написания и доработки фишингового и мошеннического контента , создания инфраструктуры кампаний , разработки, модификации или обфускации вредоносного ПО , улучшения методов доставки и анализа украденной информации. Киберпреступники могут использовать ИИ для поддержки различных аспектов операции, хотя Claude имеет средства защиты и мониторинга злоупотреблений, а компания Anthropic заявляет, что ей удалось заблокировать учетные записи, используемые для вредоносной деятельности.
Что делать
Компания Anthropic предоставила рекомендации по борьбе с возможным заражением вредоносным ПО, похищающим информацию. После удаления вредоносной программы мы рекомендуем установить актуальное антивирусное решение, работающее в режиме реального времени, чтобы защититься от новых заражений.
Следующие шаги являются рекомендуемой практикой при очистке после воздействия вредоносного ПО, похищающего информацию:
- Просканируйте любой используемый вами компьютер с помощью Claude на наличие вредоносных программ и удалите все вредоносные программы, прежде чем снова входить в систему или менять пароли.
- После удаления вредоносного ПО защитите учетную запись электронной почты, которую вы используете для Клода, изменив пароль, выйдя из учетных записей на других устройствах и включив двухфакторную аутентификацию (2FA).
- Измените конфиденциальные пароли, сохраненные в затронутом браузере, включая пароли от банковских счетов, рабочих мест и облачных сервисов. Проверьте выписки по карте, если вы сохранили платежные данные в браузере.
- Только после выполнения этих шагов, если вы хотите, чтобы ваш тарифный план был продлен, вам следует снова добавить свой способ оплаты в Claude.
Если вы по-прежнему наблюдаете изменения в объеме потребляемых данных, когда Клод находится в режиме ожидания, или замечаете неопознанное списание средств после выполнения этих шагов, свяжитесь с нами по адресу usersafety@anthropic.com .
От сообщения об угрозах до их устранения.
Риски кибербезопасности не должны выходить за рамки заголовка. Загрузите Malwarebytes сегодня, чтобы предотвратить угрозы на своих устройствах.




