Хакеры превратили Claude в конвейер по добыче паролей из 1,8 млн Android-приложений

Хакеры превратили Claude в конвейер по добыче паролей из 1,8 млн Android-приложений

изображение: grok

Anthropic раскрыла сразу несколько крупных кампаний, где злоумышленники массово задействовали Claude для атак, шпионажа, кражи данных и поиска уязвимостей. Один из участников ShinyHunters прогнал через ИИ-конвейер 1,8 млн Android-приложений и вытащил из них зашитые пароли и токены. С декабря 2025 по август 2026 компания зафиксировала десятки подобных случаев, от банального мошенничества до попыток разработки биологического оружия.

Группировка ShinyHunters давно специализируется на массовых утечках данных, где входной точкой чаще всего становится социальная инженерия и захват аккаунтов. Франкоязычный участник под ником frkoo развернул целую фабрику по добыче учётных данных на десяти узлах AWS EC2. Система качала приложения из разных магазинов, разбирала APK и через TruffleHog искала зашитые секреты. Найденные пароли и токены почти сразу улетали в Telegram-группу, рассортированную по сотне с лишним типов исходных данных.

Помимо кражи паролей из Android-приложений, Anthropic описала ещё несколько видов злоупотреблений своими моделями:

  • компьютерные атаки и информационные операции;
  • слежка и сбор персональных данных;
  • классическое мошенничество и фишинг;
  • попытки разработки биологического и обычного оружия;
  • дистилляция чужих моделей через API Claude.

Тот же frkoo одновременно автоматизировал сбор рабочих e-mail сотрудников компаний на GitHub, а затем использовал эти адреса для добычи персональных токенов доступа, известных как PAT. Обе системы работали на один результат, поставляя учётные данные для проникновения в чужую инфраструктуру. Anthropic связывает с деятельностью frkoo большую часть подтверждённых взломов из этого расследования.

Отмечается, что у одного из участников ShinyHunters нашёлся карточный магазин policenationale[.]cc, который маскировался под французскую национальную полицию и продавал не только данные карт, но и интерактивную карту с адресами жертв.

Другие участники ShinyHunters охотились за API-ключами ИИ-сервисов для проникновения в сторонние компании или разведки. В одном случае жертвой стал SaaS-провайдер, из систем которого утекла информация о 200 клиентах.

Claude заметно ускорил путь от первого доступа до серьёзного ущерба. Один из участников ShinyHunters за 34 часа добыл данные для аутентификации и получил более 2100 наборов токенов Azure AD от 40+ корпоративных арендаторов Microsoft. По оценке Anthropic, почти всю техническую работу выполняли ИИ-агенты, а не люди.

Список пострадавших от связанных с ShinyHunters операций впечатляет размахом:

  • технологический поставщик, у которого украли 1 ТБ данных;
  • авиакомпания, чьи системы оказались скомпрометированы;
  • энергетическая компания, куда злоумышленники также проникли;
  • разработчик корпоративного ПО, где от взлома до массового вывоза данных прошло всего несколько часов;
  • в другом случае один украденный токен разработчика меньше чем за три часа превратился в полный административный доступ.

Отдельная часть отчёта посвящена российской шпионской группировке Midnight Blizzard, которая тоже подключила Claude почти на всех этапах своих операций. ИИ помогал писать вредоносные программы, изучать цели, готовить инфраструктуру, вести фишинг, закрепляться в системах и управлять каналами C2. Если защитное ПО ловило вредонос, инфраструктура сама пересобирала код под новый обход.

Midnight Blizzard атаковала больше 20 государственных, оборонных, дипломатических и внешнеполитических организаций. Российским компаниям стоит держать это в уме, Claude и его ИИ-коллеги всё активнее становятся инструментом взлома, а не только помощником в коде.

В арсенале группировки нашлось всё, от классики до откровенно кинематографичных методов:

  • фишинг через коды устройств и атаки ClickFix;
  • перехват DNS через скомпрометированные гостиничные Wi-Fi-сети;
  • захват WhatsApp-аккаунтов (мессенджер, принадлежит запрещённой в России и признанной экстремистской американской корпорации Meta) и кража облачной почты;
  • вредоносные программы под Windows, Android и iOS;
  • координация всего цикла атаки через возможности Claude Code.

Уточняется, что оператор группировки вмешивался в основном тогда, когда нужно было прокачать или переписать отдельные навыки ИИ-системы, а дальше цифровой помощник вёл операцию сам.

Китаеязычная группировка GTG-10007 пошла ещё дальше и превратила Claude в инженерный и координационный слой целой наступательной программы, от разведки сетей госструктур на Ближнем Востоке, в Европе и Юго-Восточной Азии до разработки эксплойтов для крупных производителей защитного софта.

GTG-10007 запускала автономный поиск уязвимостей даже без операторов на связи и нашла несколько ранее неизвестных багов в крупном продукте для защиты информации. Система также собрала рабочие эксплойты для нескольких семейств сетевого оборудования, которые потом применили против госорганизаций.

Аппетиты у GTG-10007 оказались межотраслевыми, группировка интересовалась примерно 50 организациями из самых разных сфер:

  • государственный сектор и образование;
  • розничная торговля и энергетика;
  • технологии и здравоохранение;
  • финансы и промышленность.

Подтверждённые взломы случились у компании из сферы образовательных технологий, одного ритейлера и госучреждения в Юго-Восточной Азии.

Anthropic заявила, что остановила использование Claude в найденных вредоносных схемах и заблокировала связанные с ними аккаунты. Компания усилила защиту, добавила инструменты для более быстрого обнаружения злоупотреблений и передала данные правоохранителям, партнёрам по отрасли и пострадавшим организациям. Для русскоязычной аудитории, которая всё активнее использует ИИ-ассистентов, это повод присмотреться к своим цифровым привычкам, а не повод для паники.

Ранее сообщалось, что Anthropic подтвердила случаи несанкционированного расходования токенов с платных аккаунтов Claude. Злоумышленники получают доступ к активным пользовательским сессиям с помощью вредоносного ПО, после чего запускают Claude Code от имени владельцев аккаунтов. Пользователи могут неделями не замечать, что их лимит расходуется посторонними, поскольку сервис не предоставляет подробной статистики использования.

Эксперты CISOCLUB считают, что кейс с 1,8 млн просканированных Android-приложений показывает, куда движется киберпреступность в эпоху доступных ИИ-агентов. По их мнению, порог входа в серьёзные атаки продолжает падать, а разрыв между первым доступом и массовым ущербом сокращается до считанных часов.

В CISOCLUB добавили, что компаниям стоит быстрее реагировать на аномалии в сетях и жёстче контролировать доступ к токенам и API-ключам. Похожие схемы рано или поздно доберутся и до российского рынка, поэтому базовую гигиену паролей и токенов стоит наводить уже сейчас. Простое правило здесь одно — чем быстрее компания замечает аномалию, тем меньше шансов на утечку данных.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: