Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bleepingcomputer+1bleepingcomputer+1searchenginejournal+1Anthropic-ը շաբաթ օրը նախազգուշացրել է Claude-ի օգտատերերին, որ նրանց անձնական համակարգիչներում աշխատող տեղեկատվություն գողացող վնասաբեր ծրագրերը (infostealer) գողացել են ակտիվ մուտքի սեսիաները, ինչը հարձակվողներին թույլ է տվել մուտք գործել հաշիվներ և սպառել վճարովի լիմիտները: Ի պատասխան՝ ընկերությունը ստիպողաբար դուրս է բերել տուժած օգտատերերին համակարգից և նրանց հաշիվներից հեռացրել պահպանված վճարման եղանակները:bleepingcomputer+1
«Մենք վերջերս տեղեկացել ենք չարագործի մասին, որն օգտագործում է տարածված infostealer վնասաբեր ծրագրեր՝ մարդկանց համակարգիչներից Claude-ի մուտքի սեսիաները գողանալու համար, այնուհետև օգտագործում է այդ սեսիաները Claude-ի հաշիվներ մուտք գործելու և դրանց լիմիտները սպառելու համար», — ասվում է Anthropic-ի՝ տուժած օգտատերերին ուղարկված էլեկտրոնային նամակում, որն առաջին անգամ հրապարակվել է Reddit-ի օգտատերերից մեկի կողմից:bleepingcomputer
Արշավն օգտագործում է սեսիայի cookie-ները, այլ ոչ թե գաղտնաբառերը: Երբ օգտատերը մուտք է գործում Claude, բրաուզերը պահպանում է սեսիայի cookie-ն, որը ծառայում է որպես վավերացման ապացույց: Infostealer վնասաբեր ծրագիրը պատճենում է այդ cookie-ն տեղում պահպանված այլ տվյալների հետ միասին, ինչը հարձակվողներին թույլ է տալիս վերարտադրել սեսիան՝ առանց օգտատիրոջ գաղտնաբառի կամ երկփուլանի վավերացման կոդի կարիքի:pasqualepillitteri
Հիմնական նշանն այն էր, որ օգտագործման լիմիտները կարծես թե թարմանում և սպառվում էին այն ժամանակ, երբ հաշվետերերը չէին օգտվում ծառայությունից: Anthropic-ը հայտնել է, որ իր սեփական համակարգերն են արձանագրել անսովոր ակտիվությունը:bleepingcomputer+1
Ընկերությունը հայտնաբերել է ներգրավված վնասաբեր ծրագրերի վեց ընտանիք՝ Vidar, Lumma (LummaC2), StealC, RedLine և Acreed՝ Windows-ի համար, ինչպես նաև Atomic Stealer (AMOS)՝ փոքր թվով Mac-երի համար: Դրանք բոլորն էլ հայտնի, կոմերցիոն տարածում ունեցող գողացող ծրագրեր են, որոնք վաճառվում են հանցավոր հարթակներում. դրանցից ոչ մեկը հատուկ Claude-ի դեմ չի մշակվել:pasqualepillitteri+1
Anthropic-ը շեշտել է, որ վնասաբեր ծրագիրը որևէ կապ չունի իր հարթակի կամ սերվերների հետ: «Մենք հիմքեր չունենք կարծելու, որ այս վնասաբեր ծրագիրը կապված է Claude-ի հետ, տեղադրվել է Claude-ի միջոցով կամ կապված է Claude-ի հետ ձեր կատարած որևէ գործողության հետ», — գրել է ընկերությունը: Reddit-ի այն օգտատերը, ով առաջինն էր տարածել ծանուցումը, հաստատել է, որ ներբեռնել էր պիրատական խաղ, ինչի պատճառով էլ infostealer-ը հայտնվել էր իր համակարգում:searchenginejournal+1
Հեռախոսներն ու պլանշետները, ըստ ամենայնի, չեն տուժել: Վարակումները թիրախավորել են Windows կամ macOS օպերացիոն համակարգերով աշխատող անհատական համակարգիչները:secnews+1
Anthropic-ը զգուշացրել է, որ ստիպողաբար դուրսբերումը չեզոքացնում է արդեն գողացված սեսիաները, սակայն չի հեռացնում բուն վնասաբեր ծրագիրը: Եթե infostealer-ը մնա համակարգչում, հաջորդ մուտքի սեսիան կարող է նույնքան հեշտությամբ գողացվել:pasqualepillitteri+1
Ընկերությունը հորդորել է օգտատերերին նախ գործարկել հակավիրուսային ծրագիր և մաքրել սարքը, այնուհետև փոխել Claude-ին կապված էլեկտրոնային փոստի գաղտնաբառը, և միայն դրանից հետո նորից մուտք գործել համակարգ ու կրկին ավելացնել վճարման եղանակը: Քանի որ infostealer-ները հավաքում են տեղում պահպանված բոլոր տվյալները, այլ ոչ միայն Claude-ինը, Anthropic-ը խորհուրդ է տվել փոխել գաղտնաբառերը նաև այլ ծառայություններում՝ սկսելով բանկային համակարգերից և էլեկտրոնային փոստից:pasqualepillitteri
«Claude-ից ձեզ դուրս բերելը դադարեցնում է գողացված սեսիաները, բայց այն չի հեռացնում վնասաբեր ծրագիրը», — զգուշացրել է Anthropic-ը: «Եթե այն դեռ ձեր համակարգչում է, ձեր հաջորդ մուտքի սեսիան կարող է գողացվել նույն եղանակով»:bleepingcomputer