Sessões do Claude roubadas: a Anthropic desconecta os usuários e apaga os cartões

Caso seu limite de uso do Claude tenha sido recarregado e, em seguida, esgotado enquanto você não estava utilizando o Claude, provavelmente outra pessoa acessou sua conta. A Anthropic desconectou os usuários afetados e removeu o método de pagamento armazenado em suas contas. Qualquer pessoa que deseje continuar precisará fazer login novamente e adicionar um cartão mais uma vez.
A Anthropic explicou o motivo em um e-mail enviado aos clientes afetados, que um deles publicou no fórum r/ClaudeAI. “Recentemente, tomamos conhecimento de um agente mal-intencionado que está utilizando um malware comum de roubo de informações para roubar sessões de login do Claude dos computadores das pessoas e, em seguida, usar essas sessões para acessar contas do Claude e esgotar seu limite de uso”, diz a mensagem. De acordo com a empresa, o indício foi o uso que parecia se reabastecer e, em seguida, esgotar-se, enquanto o proprietário nem sequer havia aberto o Claude. Não há nenhuma declaração pública até o momento, e o incidente não aparece na página de status da Anthropic.
O malware copia um login que o usuário já tenha concluído
Um “infostealer” é um malware criado para coletar credenciais de forma discreta e enviá-las a quem o instalou. Ele não bloqueia nada e não exige resgate, prossegue a explicação. De acordo com a Anthropic, ele copia senhas salvas, cookies de login nos navegadores e credenciais pertencentes a outros aplicativos em execução localmente. Aquela sessão do Claude foi apenas um dos muitos itens que ele coletou.
A Anthropic cita o Vidar, o Lumma (LummaC2), o StealC, o RedLine e o Acreed no Windows, além do Atomic Stealer em um pequeno número de Macs. A empresa ressalta que “não há motivos para acreditar que esse malware esteja relacionado ao Claude, tenha sido instalado por meio do Claude ou esteja relacionado a qualquer ação realizada por você com o Claude”, e afirma que o software geralmente chega por meio de um download não oficial ou de um aplicativo malicioso. Celulares e tablets não parecem ter sido afetados.
Por que a autenticação de dois fatores não ajudou
Uma sessão é a prova de que o usuário já fez login. Ela fica armazenada no seu computador como um cookie, e quem a copiar nunca precisará fazer o login novamente. A senha e o segundo fator são ignorados porque, nesse momento, nada os solicita. Já abordamos em detalhes como esse ataque funciona, e uma questão semelhante surgiu em relação ao ChatGPT há alguns dias.
Um usuário afetado do Reddit havia baixado um jogo pirata. O Windows Defender não reagiu. Cópias de jogos provenientes de fontes duvidosas são criadas exatamente para isso, e um título gratuito do Steam roubou seus jogadores da mesma maneira.
Sair da conta não é suficiente
A Anthropic descreve duas etapas, sendo que o logout é a primeira delas. Isso cancela a sessão roubada em todos os lugares, razão pela qual os usuários afetados tiveram que fazer login novamente em todos os seus próprios dispositivos. Um método de pagamento removido não pode mais ser cobrado por meio do Claude, enquanto o plano atual permanece válido até o final do período de cobrança já pago. O BleepingComputer informa que a Anthropic também está reembolsando cobranças identificadas como não autorizadas, e a empresa afirma que poderá desconectar os usuários novamente caso detecte sinais semelhantes de uso indevido.
Uma frase no final do e-mail é mais importante do que o restante. “O logout interrompe as sessões roubadas, mas não remove o malware”, escreve a Anthropic, e, enquanto ele ainda estiver no dispositivo, o próximo login poderá ser comprometido da mesma forma.
O usuário permitiu que o Claude fizesse a limpeza, mas os especialistas em segurança discordam
Esse cliente então direcionou o Claude Opus para seu próprio computador a fim de localizar o malware e desativá-lo. Nos comentários, um profissional de segurança com vinte anos de experiência contestou essa abordagem e recomendou a formatação do sistema e a redefinição de todas as senhas. Malwares desse tipo costumam deixar cópias que os restauram. Qualquer pessoa afetada estará mais segura se reinstalar o sistema.
Fonte(s)
Os Top 10
» Os Top 10 Portáteis Multimídia
» Os Top 10 Portáteis de Jogos
» Os Top 10 Portáteis Leves para Jogos
» Os Top 10 Portáteis Acessíveis de Escritório/Empresariais
» Os Top 10 Portáteis Premium de Escritório/Empresariais
» Os Top 10 dos Portáteis Workstation
» Os Top 10 Subportáteis
» Os Top 10 Ultrabooks
» Os Top 10 Conversíveis
» Os Top 10 Tablets
» Os Top 10 Smartphones
» A melhores Telas de Portáteis Analisadas Pela Notebookcheck
» Top 10 dos portáteis abaixo dos 500 Euros da Notebookcheck
» Top 10 dos Portáteis abaixo dos 300 Euros






