Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bleepingcomputer+1bleepingcomputer+1searchenginejournal+1Anthropic varaði notendur Claude við því á laugardag að spilliforrit sem stela gögnum og keyra á einkatölvum þeirra hefðu stolið virkum innskráningarlotum. Þetta gerði árásarmönnum kleift að komast inn á reikninga og eyða greiddri notkun. Fyrirtækið brást við með því að skrá viðkomandi notendur út með valdi og fjarlægja vistaða greiðslumáta af reikningum þeirra.bleepingcomputer+1
„Við urðum nýlega vör við tölvuþrjót sem notar algeng spilliforrit til að stela innskráningarlotum fyrir Claude úr tölvum fólks, og notar þær svo til að komast inn á Claude-reikninga og nýta inneign þeirra,“ sagði Anthropic í tölvupósti til viðkomandi notenda, sem einn viðtakandi deildi fyrst á Reddit.bleepingcomputer
Árásin nýtir sér lotukökur (e. session cookies) frekar en lykilorð. Þegar notandi skráir sig inn á Claude vistar vafrinn lotuköku sem þjónar sem sönnun fyrir auðkenningu. Spilliforritið afritar þessa köku ásamt öðrum staðbundnum skilríkjum, sem gerir árásarmönnum kleift að endurspila lotuna án þess að þurfa nokkurn tíma lykilorð notandans eða tveggja þátta auðkenningarkóða.pasqualepillitteri
Helsta vísbendingin var sú að notkunarmörk virtust fyllast og tæmast á meðan reikningseigendur voru ekki að nota þjónustuna. Anthropic sagði að eigin kerfi fyrirtækisins hefðu greint þessa óvenjulegu virkni.bleepingcomputer+1
Fyrirtækið greindi sex fjölskyldur spilliforrita sem tengdust málinu: Vidar, Lumma (LummaC2), StealC, RedLine og Acreed á Windows, ásamt Atomic Stealer (AMOS) á fáeinum Mac-tölvum. Öll þessi forrit eru vel þekkt gagnastuldarforrit sem seld eru á svörtum mörkuðum: ekkert þeirra var skrifað sérstaklega til að herja á Claude.pasqualepillitteri+1
Anthropic lagði áherslu á að spilliforritið tengdist ekki vettvangi þess eða netþjónum á neinn hátt. „Við höfum enga ástæðu til að ætla að þetta spilliforrit tengist Claude, hafi verið sett upp í gegnum Claude eða tengist neinu sem þú gerðir á Claude,“ skrifaði fyrirtækið. Reddit-notandinn sem deildi tilkynningunni fyrst staðfesti að hann hefði hlaðið niður ólöglegum tölvuleik, sem hleypti spilliforritinu inn á tölvuna.searchenginejournal+1
Símar og spjaldtölvur virðast ekki hafa orðið fyrir áhrifum. Sýkingarnar beindust að borðtölvum og fartölvum sem keyra Windows eða macOS.secnews+1
Anthropic varaði við því að þótt þvinguð útskráning óvirki lotur sem þegar hefur verið stolið, þá fjarlægir hún ekki spilliforritið sjálft. Ef spilliforritið er enn á tölvunni er hægt að stela næstu innskráningarlotu jafn auðveldlega.pasqualepillitteri+1
Fyrirtækið hvatti notendur til að keyra vírusleit og hreinsa tækið fyrst, breyta síðan lykilorðinu á netfanginu sem tengist Claude, og skrá sig fyrst eftir það aftur inn og bæta greiðslumáta við að nýju. Þar sem gagnastuldarforrit hrifsa til sín öll staðbundin skilríki, en ekki bara þau sem tengjast Claude, mælti Anthropic með því að fólk breytti einnig lykilorðum á öðrum þjónustum, og byrjaði á heimabönkum og netpósti.pasqualepillitteri
„Að skrá þig út úr Claude stöðvar stolnu loturnar, en það fjarlægir ekki spilliforritið,“ varaði Anthropic við. „Ef það er enn á tölvunni þinni gæti næsta innskráningarlota verið stolin á sama hátt.“bleepingcomputer