Anthropic waarschuwt: infostealer-malware kaapt Claude-sessies om quota leeg te trekken

Vidar, LummaC2, StealC, RedLine en Acreed (Windows) en Atomic Stealer (macOS) blijken ingelogde Claude-sessies te stelen. Aanvallers gebruiken die om accounts te gebruiken en gebruikslimieten leeg te trekken.

Anthropic waarschuwt gebruikers dat infostealer-malware op hun computers actieve Claude-inlogsessies heeft gestolen, waarmee aanvallers toegang krijgen tot accounts en het gebruiksquotum van slachtoffers opmaken. Het gaat om de bekende algemene infostealers Vidar, LummaC2, StealC, RedLine en Acreed op Windows, en Atomic Stealer (AMOS) op macOS.

Deze malware verspreidt zich doorgaans via kwaadaardige downloads of nepapplicaties, en verzamelt lokaal opgeslagen gegevens zoals browserwachtwoorden, sessiecookies en inloggegevens. “Je Claude-sessie was waarschijnlijk een van de vele dingen die het verzamelde”, aldus Anthropic. Omdat de malware geauthenticeerde browsersessies kopieert, omzeilt de aanval de normale wachtwoord- en tweefactorauthenticatie volledig — er hoeft niet te worden ingelogd, de sessie wordt simpelweg hergebruikt.

Getroffen gebruikers merkten dat hun gebruikslimiet leek te worden bijgevuld en vervolgens weer leegliep, zonder dat ze zelf iets deden — een teken dat iemand anders met hun sessie aan de haal ging. Anthropic reageert door getroffen accounts uit te loggen, opgeslagen betaalmethoden te verwijderen, terugbetalingen te doen voor ongeautoriseerde kosten en lopende incidenten te onderzoeken.

Belangrijk detail: uitloggen stopt de gestolen sessie, maar verwijdert de malware zelf niet. Anthropic adviseert getroffen gebruikers dan ook om naast het wijzigen van inloggegevens en het intrekken van andere sessies, vooral de malware van het eigen systeem te verwijderen — anders steelt dezelfde infostealer bij de volgende login gewoon een nieuwe sessie.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.