Çalıntı Claude oturumları: Anthropic hesapları kapattı, kayıtlı kartları sildi

Kullanıcı bilgisayarlarındaki infostealer zararlıları Claude oturumlarını kopyaladı; saldırgan bunları kullanmaya başlayınca Anthropic oturumları kapattı. Bildirimde altı zararlı ailesi sayılıyor; yapılması gerekenler haberde.

Paylaş
Çalıntı Claude oturumları: Anthropic hesapları kapattı, kayıtlı kartları sildi

Anthropic, bir bölüm Claude kullanıcısının oturumunu kapatıp hesaplardaki kayıtlı ödeme yöntemlerini sildi. Sebep Claude'daki bir açık değil: kullanıcıların kendi bilgisayarlarına bulaşmış bilgi hırsızı (infostealer) zararlıları, tarayıcıdaki oturum çerezleriyle birlikte Claude oturumlarını da kopyalamış; bir saldırgan bu çalıntı oturumları hesaplara girip kullanım tüketmek için işletmeye başlayınca Anthropic'in sistemleri etkinliği yakaladı.

Şirketin kullanıcılara gönderdiği bildirime göre kampanyada tespit edilen aileler Windows'ta Vidar, Lumma (LummaC2), StealC, RedLine ve Acreed; az sayıda Mac'te de Atomic Stealer (AMOS). Anthropic, zararlının Claude ile kurulduğuna ya da Claude kullanımına bağlı olduğuna dair bir bulgu olmadığını, bunların korsan indirme ve sahte uygulamalarla gelen genel amaçlı hırsızlar olduğunu söylüyor; telefon ve tabletlerin etkilenmediği belirtiliyor.

Alınan önlemler: ilgili oturumların tamamı kapatıldı (çalıntı kopya da böylece geçersizleşiyor), kayıtlı kartlar yetkisiz harcamaya karşı silindi. Kullanım limitin sen yokken dolup boşaldıysa bildirimdeki olası sebep bu.

Ne yapmalı?

Bir. Yeniden giriş yap, kartını ayarlardan yeniden ekle. İki. Cihazını güncel bir güvenlik aracıyla tara; hırsız yalnızca Claude'u değil tarayıcıdaki tüm parolaları topluyor, kritik parolaları değiştir. Üç. Claude'u ve Claude Code'u yalnızca resmi adreslerden indir: bu haftalarda sahte Anthropic siteleri, Claude Code kılığında dosyasız infostealer dağıtıyor.

Kaynak: Anthropic'in kullanıcı bildirimi · Hackread · TechRadar