
Claude-accounts overgenomen door infostealer-malware
Anthropic waarschuwt gebruikers van Claude dat infostealer-malware op hun computers actieve inlogsessies heeft gestolen, waardoor aanvallers toegang kregen tot accounts en het gebruik opdroegen. Het bedrijf logt betrokkene uit, verwijdert opgeslagen betaalmethoden en keert ongerechtvaardigde kosten terug.
In een mail aan slachtoffers legt Anthropic uit dat de malware, zoals Vidar, LummaC2, StealC, RedLine en Acreed op Windows, en Atomic Stealer op macOS, vaak via gepirateerde software binnenkomt. Een gebruiker die de mail deelde, had een illegaal spel gedownload, wat zijn systeem vatbaar maakte.
Het stelen van een browser_sessie betekent dat aanvallers niet nogmaals hoeven in te loggen, zelfs als er tweestapsauthenticatie staat aan. Anthropic benadrukt dat de malware niet specifiek gericht is op Claude, maar dat de inlogsessie toevallig onder de gestolen gegevens zat.
Gebruikers worden geadviseerd hun wachtwoorden te wijzigen, andere sessies te beëindigen en de malware te verwijderen. Zolang de malware op het apparaat blijft, loopt het risico op herhaling.
Meer details staan in de mail van Anthropic en op BleepingComputer.










