O AGENTICO
Anthopic desloga usuários do Claude após malware roubar sessões
2 fontesdesde 31 de agosto de 20262 artigos
A Anthropic confirmou que malwares infostealers estão sequestrando sessões ativas do Claude, permitindo que atacantes usem a conta sem senha ou autenticação de dois fatores. A empresa começou a deslogar usuários afetados e remover cartões de pagamento salvos para conter o uso indevido. Os ataques envolvem famílias de malware como Vidar, Lumma e RedLine.


Resumo
A Anthropic confirmou que malwares infostealers podem sequestrar sessões ativas do Claude e permitir que atacantes usem o serviço sem senha.
Isso significa que, mesmo com senha e 2FA, os usuários estão vulneráveis a ataques que roubam cookies de sessão.
A Anthropic começou a deslogar usuários afetados e remover cartões de pagamento salvos para conter o uso indevido.
A empresa tomou medidas proativas para proteger contas comprometidas e evitar cobranças indevidas.
O malware que rouba sessões do Claude é de propósito geral e chega por downloads não oficiais ou aplicativos maliciosos, não pelo próprio Claude.
A origem do malware não é a plataforma Claude, e sim softwares comprometidos baixados pelo usuário.
Famílias de malware como Vidar, Lumma, StealC, RedLine e Acreed no Windows e Atomic Stealer no macOS são usadas para roubar cookies de sessão e credenciais.
A lista de malwares específicos ajuda a entender a extensão da ameaça em diferentes sistemas operacionais.
Atacantes usaram sessões roubadas para consumir créditos pagos do Claude mesmo após o uso legítimo ter cessado.
Isso mostra o impacto financeiro direto sobre os usuários afetados.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.