Anthropic начала разлогинивать пользователей Claude и предупреждает: инфостилеры на заражённых машинах воруют активную сессию, не пароли.
Схема простая. После входа сайт выдаёт браузеру сессионную куку, чтобы не логиниться при каждом клике. Малварь копирует эту куку, а тот, кто её потом подставит, для сервиса выглядит уже залогиненным пользователем. Пароль и двухфакторка при этом не спрашиваются, они уже пройдены. Дальше чужие лимиты просто выжигаются.
Anthropic насчитала шесть семейств: Vidar, LummaC2, StealC, RedLine и Acreed под Windows и Atomic Stealer (AMOS) на нескольких маках. В ответ компания сбрасывает сессии затронутых аккаунтов, удаляет сохранённые карты и возвращает деньги за списания, которые признаёт чужими.
Важная оговорка от самой Anthropic: сброс на стороне аккаунта не убирает малварь с заражённой машины, поэтому свежая сессия при следующем входе может утечь снова. Сначала чистить компьютер, потом заходить.
@neuro_channel
Post #2790
2.02K
- ✍ 7
- ❤ 4