Anthropic самостоятельно удаляет банковские карты пользователей Claude из системы при обнаружении хакерской атаки

Anthropic самостоятельно удаляет банковские карты пользователей Claude из системы при обнаружении хакерской атаки

изображение: grok

Anthropic начала принудительно закрывать активные сеансы Claude и удалять сохранённые банковские карты у части пользователей, чьи компьютеры заразились вредоносными программами класса инфостилеров. Злоумышленники вытаскивают из браузера уже действующую сессию Claude и заходят под чужим аккаунтом, расходуя доступный лимит запросов без ведома владельца. Двухфакторная аутентификация в такой ситуации помогает не всегда, потому что заново проходить авторизацию преступнику часто просто не нужно.

Лимит использования Claude у некоторых пользователей внезапно восстанавливался и почти сразу пропадал, хотя сам владелец аккаунта в этот момент ничего не запускал. Резкий скачок расхода токенов без участия человека стал первым сигналом о постороннем доступе. Anthropic подтвердила, что нашла признаки заражения компьютеров вредоносным ПО и разослала уведомления пострадавшим клиентам.

Инфостилеры работают тихо и не блокируют экран, не требуют выкупа и не оставляют явных следов присутствия. Такие программы стремятся собрать максимум паролей, файлов cookie и токенов авторизации и отправить их оператору, пока владелец компьютера ничего не подозревает. Попав в браузер, такая программа получает доступ сразу к нескольким сервисам, которыми человек пользуется каждый день.

Из заражённого браузера инфостилер обычно вытаскивает:

  • сохранённые пароли и логины от сайтов;
  • файлы cookie и токены активных сессий;
  • данные автозаполнения форм и адреса доставки;
  • сведения о криптокошельках и платёжных сервисах.

Огласку случай получил после публикации на Reddit, где пользователь выложил письмо от Anthropic. Компания сообщила ему, что обнаружила подозрительную активность в аккаунте, закрыла все активные сеансы и удалила сохранённую карту. Оплаченный тариф при этом не аннулировался, доступ сохраняется до конца оплаченного периода, но для новой оплаты придётся заново привязать карту.

Отмечается, что Anthropic оставила за собой право повторно обрывать сеанс, если системы снова зафиксируют подозрительную активность с того же устройства.

Среди зафиксированных семейств вредоносного ПО для Windows специалисты Anthropic называют Vidar, Lumma (LummaC2), StealC, RedLine и Acreed. На устройствах Apple в единичных случаях нашли Atomic Stealer, также известный как AMOS. Телефоны и планшеты в этой кампании пока не фигурируют, под ударом остаются настольные браузеры. RedLine и Lumma давно и активно применяются против пользователей из России и других стран СНГ, поэтому список Anthropic касается не только англоязычной аудитории.

Заражение чаще всего происходит через:

  • пиратские копии игр и программ;
  • взломанные генераторы ключей и активаторы;
  • поддельные установщики популярных приложений;
  • вложения и ссылки в фишинговых письмах.

После успешного входа браузер получает от сервиса своего рода пропуск, который избавляет от повторного ввода пароля и кода при каждом действии. Этот пропуск и пытается украсть инфостилер, копируя файл сессии и передавая его оператору. Получив готовую сессию, злоумышленник заходит в аккаунт без пароля и без одноразового кода, а сервис видит перед собой как будто того же пользователя, что и раньше.

Уточняется, что двухфакторная аутентификация остаётся эффективной мерой защиты входа, но не спасает уже выданную браузеру активную сессию.

Заподозрить постороннего в собственном аккаунте Claude помогают такие признаки:

  • лимит запросов расходуется быстрее обычного без видимой причины;
  • в списке активных сеансов аккаунта появляются незнакомые устройства или города входа;
  • сохранённая карта вдруг перестаёт работать без объяснения от банка;
  • письма от сервиса приходят о входах, которые пользователь не совершал.

Один из пострадавших пользователей решил разобраться в заражении с помощью самого Claude Opus, запущенного прямо на заражённом компьютере. Модель нашла признаки вредоносной активности и разобрала принцип работы найденного образца, а пользователь описал ощущения от процесса как жутковатые, будто ИИ вскрывает вредонос изнутри.

Найденный экземпляр работал по таймеру, время от времени собирая новую порцию данных и отправляя её на сервер оператора, поэтому заражённый компьютер долго выглядел совершенно обычным. Штатный Windows Defender вредонос вовремя не поймал, хотя делать из одного случая общий вывод о защите Windows точно не стоит, результат сильно зависит от конкретного образца и его возраста.

Специалисты по защите от вредоносного ПО в комментариях к публикации сходятся в том, что простого удаления найденного файла для полной уверенности недостаточно. Если программа успела получить высокие права в системе, отследить все оставленные ею следы почти нереально, поэтому при серьёзном заражении рекомендуют полную переустановку операционной системы.

После заражения специалисты советуют такой порядок действий:

  • переустановить операционную систему на заражённом устройстве;
  • сменить пароли ко всем сервисам уже с чистого компьютера;
  • отозвать активные сессии и токены доступа вручную;
  • проверить настройки двухфакторной аутентификации заново.

Пиратские игры и взломанные программы остаются одним из самых массовых источников заражения, в том числе среди российских пользователей, которые чаще обращаются к неофициальным версиям софта из-за ограниченного доступа к легальным магазинам. Украденная сессия Claude в этом смысле не отдельная проблема одного ИИ-сервиса, а частный случай давней проблемы кибербезопасности, когда захваченное устройство почти всегда опаснее одного украденного пароля.

Ранее сообщалось, что федеральный суд Северного округа Калифорнии признал незаконным решение Пентагона о включении Anthropic в перечень компаний, представляющих угрозу для цепочек поставок в сфере национальной безопасности США. Судья Рита Лин в 59-страничном постановлении пришла к выводу, что Министерство обороны наказало разработчика Claude за отказ разрешить использование модели для слежки за гражданами и полностью автономного оружия. Решение стало новым поворотом в многомесячном противостоянии Anthropic с администрацией Дональда Трампа.

Эксперты CISOCLUB считают, что случай с Claude стоит воспринимать как показательный пример смещения фокуса атак с паролей на активные сессии и токены доступа. По их мнению, компаниям и обычным пользователям пора относиться к файлам cookie и токенам авторизации так же серьёзно, как к паролям, и не хранить их в браузере дольше необходимого. В корпоративной среде разовая утечка одной активной сессии способна дать доступ не только к переписке, но и к рабочим ИИ-инструментам с чувствительными данными компании.

Рекомендуется ограничивать срок жизни сессий, включать уведомления о новых устройствах и регулярно проверять список подключённых приложений. Обычным пользователям стоит держать антивирус включённым, обновлять систему и отказаться от пиратского софта, который остаётся главным каналом заражения. Автоматическое завершение сеансов, которое применила Anthropic, названо разумным первым шагом, но не заменой базовой цифровой гигиены на стороне самого пользователя.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: