Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bleepingcomputer+1bleepingcomputer+1searchenginejournal+1Šeštadienį „Anthropic“ įspėjo „Claude“ vartotojus, kad jų asmeniniuose kompiuteriuose veikianti duomenis vagianti kenkėjiška programinė įranga vogė aktyvias prisijungimo sesijas, o tai leido užpuolikams pasiekti paskyras ir išnaudoti mokamus limitus. Bendrovė į tai reagavo priverstinai atjungdama nukentėjusius vartotojus ir pašalindama išsaugotus mokėjimo būdus iš jų paskyrų.bleepingcomputer+1
„Neseniai sužinojome apie piktavalių veiksmus, kai naudojant įprastą duomenis vagiančią kenkėjišką programinę įrangą iš žmonių kompiuterių vagiamos „Claude“ prisijungimo sesijos, o vėliau šios sesijos naudojamos pasiekti „Claude“ paskyras ir išnaudoti jų limitus“, – el. laiške nukentėjusiems vartotojams, kuriuo pirmasis pasidalino vienas „Reddit“ naudotojas, teigė „Anthropic“.bleepingcomputer
Šios kampanijos metu išnaudojami sesijos slapukai, o ne slaptažodžiai. Vartotojui prisijungus prie „Claude“, naršyklė išsaugo sesijos slapuką, kuris veikia kaip autentifikavimo įrodymas. Duomenis vagianti kenkėjiška programa nukopijuoja šį slapuką kartu su kitais vietoje saugomais kredencialais, todėl užpuolikai gali iš naujo paleisti sesiją, visiškai nenaudodami vartotojo slaptažodžio ar dviejų veiksnių autentifikavimo kodo.pasqualepillitteri
Išduodantis ženklas buvo naudojimo limitai, kurie, atrodo, atsinaujindavo ir ištuštėdavo tuo metu, kai paskyros savininkai nesinaudojo paslauga. „Anthropic“ teigė, kad jos pačios sistemos užfiksavo šį neįprastą aktyvumą.bleepingcomputer+1
Bendrovė nustatė šešias su tuo susijusias kenkėjiškų programų šeimas: „Vidar“, „Lumma“ („LummaC2“), „StealC“, „RedLine“ ir „Acreed“ operacinėje sistemoje „Windows“, taip pat „Atomic Stealer“ (AMOS) nedideliame skaičiuje „Mac“ kompiuterių. Visos jos yra gerai žinomos, komerciškai platinamos duomenų vagystės programos, parduodamos nusikalstamose rinkose, ir nė viena iš jų nebuvo sukurta specialiai nusitaikyti į „Claude“.pasqualepillitteri+1
„Anthropic“ pabrėžė, kad ši kenkėjiška programa neturi nieko bendra su jos platforma ar serveriais. „Neturime pagrindo manyti, kad ši kenkėjiška programa yra susijusi su „Claude“, įdiegta per „Claude“ ar susijusi su kuo nors, ką veikėte „Claude“ platformoje“, – rašė bendrovė. „Reddit“ vartotojas, pirmasis pasidalijęs pranešimu, patvirtino, kad buvo atsisiuntęs piratinį žaidimą, per kurį į jo sistemą ir pateko ši duomenis vagianti programa.searchenginejournal+1
Atrodo, kad telefonai ir planšetiniai kompiuteriai nenukentėjo. Kenkėjiškos programos buvo nutaikytos į stalinius kompiuterius su „Windows“ arba „macOS“ operacinėmis sistemomis.secnews+1
„Anthropic“ įspėjo, kad priverstinis atjungimas panaikina jau pavogtas sesijas, tačiau nepašalina pačios kenkėjiškos programos. Jei duomenis vagianti programa lieka įrenginyje, kita prisijungimo sesija gali būti užgrobta taip pat lengvai.pasqualepillitteri+1
Bendrovė paragino vartotojus pirmiausia atlikti antivirusinį nuskaitymą ir išvalyti įrenginį, tada pakeisti su „Claude“ susietos el. pašto paskyros slaptažodį ir tik po to vėl prisijungti bei iš naujo pridėti mokėjimo būdą. Kadangi duomenis vagiančios programos nuskaito visus vietoje saugomus kredencialus, o ne tik susijusius su „Claude“, „Anthropic“ rekomendavo pakeisti slaptažodžius ir kitose paslaugose, pradedant nuo bankininkystės ir el. pašto.pasqualepillitteri
„Atjungimas nuo „Claude“ sustabdo pavogtas sesijas, tačiau nepašalina kenkėjiškos programos“, – įspėjo „Anthropic“. „Jei ji vis dar yra jūsų kompiuteryje, kita jūsų prisijungimo sesija gali būti pavogta tokiu pačiu būdu.“bleepingcomputer