> ## Content Index
> Fetch the complete content index at: https://globalfeed.ai/llms.txt
> Use this file to discover other available public pages before exploring further.

# Claude hesaplarına saldırı büyüyor: ikinci zincir ve yeniden bulaşma taktiği ortaya çıktı
- URL: https://globalfeed.ai/claude-hesaplarina-saldiri-buyuyor-ikinci-zincir-ve-yeniden-bulasma-taktigi-ortaya-cikti/
- Published: 2026-08-31T16:16:05.000Z
- Updated: 2026-08-31T16:16:05.000Z
- Description: Çalıntı oturum vakasının devamı geldi: sahte Claude Desktop kurulumları iki günde 29 kurumu vurdu, zehirlenmiş SKILL.md dosyaları temizlikten sonra bile zararlıyı geri indiriyor.
- Author: GlobalFeed Editor
- Tags: anthropic, claude, güvenlik, x-AnthropicAI, x-The_Cyber_News, dil-tr, elle, video

[İki gün önce aktardığımız](https://globalfeed.ai/calinti-claude-oturumlari-anthropic-hesaplari-kapatti-kayitli-kartlari-sildi/) çalıntı Claude oturumları vakası, sanılandan büyük bir kampanyanın parçası çıktı. [Cyber Security News'un derlemesine](https://cybersecuritynews.com/hackers-steal-claude-login-sessions/?ref=globalfeed.ai) göre artık doğrulanmış iki ayrı saldırı zinciri var ve ikisinin de hedefi Claude hesapları.

Birinci zincir bildiğimiz hikayenin devamı: Windows'ta Vidar, Lumma (LummaC2), StealC, RedLine ve Acreed, macOS'ta Atomic Stealer, parola yerine doğrudan oturum çerezlerini çalıyor; böylece iki aşamalı doğrulama da devre dışı kalıyor. Saldırganlar çalıntı oturumu "tekrar oynatıp" kurbanın ücretli kullanım hakkını eritiyor; Anthropic olayı, sahipleri çevrimdışıyken kullanım limitlerinin dolup boşaldığını fark edince yakalamıştı. Rapordaki yeni ve rahatsız edici ayrıntı şu: zehirlenmiş SKILL.md yapılandırma dosyalarına gizlenen komutlar, temizlenen cihaza zararlıyı sessizce yeniden indirebiliyor; kirli dosya geri yüklenirse bu, işletim sistemi sıfırlamasından bile sağ çıkabiliyor.

İkinci zincir daha eski bir olayı kampanyaya bağlıyor: 21-22 Temmuz'da Bing reklamlarıyla dağıtılan sahte Claude Desktop kurulumları, DLL yan yükleme yöntemiyle SectopRAT uzaktan erişim trojanını kuruyordu. Rapora göre kaldırılana dek yaklaşık 7.100 indirme gerçekleşti ve iki günde en az 29 kurum etkilendi.

Anthropic cephesinde tablo önceki haberimizdeki gibi: ele geçirilen hesaplar kapatılıyor, kayıtlı ödeme yöntemleri siliniyor, haksız kullanımlar iade ediliyor. Şirketin uyarısı da yerinde duruyor: hesap tarafındaki bu önlemler, cihazdaki zararlıyı TEMİZLEMEZ. Bilgisayarında bu belirtiler varsa oturumları kapatmak yetmiyor; güvenilir bir tarama ve şüpheli SKILL.md dosyalarının elle denetimi şart.