OCTO+

Claude contas alvo de malware infostealer que rouba sessões

Anthropic alerta que contas do Claude estão sendo atacadas por malware infostealer que rouba sessões de login, permitindo acesso sem senha ou 2FA.

31 de ago., 19:20 15 fontes · 6 países Segurança
SegurançaAnthropic
Ilustração de um computador com sinal de alerta de malware Foto: Sora Shimazaki / Pexels

Anthropic alertou que contas do Claude estão sendo alvo de malware infostealer que rouba sessões de login, permitindo acesso não autorizado sem senha ou autenticação de dois fatores; a campanha via anúncios Bing chegou a gerar cerca de 7.100 downloads antes da remoção da página maliciosa.

Como o malware compromete as sessões

Segundo a PYMNTS e a Lapaas Voice, famílias de infostealer como Vidar, Lumma, StealC, RedLine e Acreed (no Windows) e Atomic Stealer (no macOS) são usadas para coletar cookies de navegador, senhas salvas e tokens de autenticação. Quando esses dados incluem a sessão ativa do Claude, os atacantes podem reutilizá‑la para acessar a conta sem precisar da senha ou completar o 2FA. A Lapaas Voice destaca que o token de sessão copia o estado já autenticado, tornando a proteção tradicional ineficaz.

Campanha de anúncios e outras observações

A empresa de segurança Huntress rastreou um esquema em que anúncios patrocinados no Bing direcionavam usuários que buscavam o aplicativo desktop do Claude para um artefato malicioso hospedado no domínio legítimo claude.ai. Esse instalador falso entregou o trojan SectopRAT, capaz de extrair credenciais, cookies, arquivos e dados de cartões de pagamento. Antes da remoção da página, pelo menos 29 organizações foram comprometidas e o arquivo foi baixado aproximadamente 7.100 vezes. Além disso, a Cyber Security News citada pelas fontes afirma que atacantes começaram a esconder instruções maliciosas em arquivos usados pelos agentes do Claude, permitindo reinfecção quando esses arquivos são reutilizados.

Medidas da Anthropic e consequências adicionais

Anthropic respondeu desconectando as contas afetadas, revogando as sessões roubadas, removendo métodos de pagamento armazenados e reembolsando cobranças confirmadas como fraudulentas. A empresa ressaltou que essas ações não eliminam o malware dos dispositivos infectados. O incidente também influenciou outras companhias: em julho, a Alibaba proibiu o uso das ferramentas da Anthropic pelos funcionários e classificou o Claude Code como software de alto risco, após alegações de que teria realizado esforço em larga escala para extrair capacidades dos modelos da Anthropic. Até o momento, Anthropic não divulgou quantas contas do Claude foram afetadas.

Apurado em 15 fontes

PYMNTS (Estados Unidos) · Lapaas Voice (Índia)

ver as 15 fontes

Continue lendo

Receba sem abrir o site

no e-mail ou no WhatsApp · análises + plantão + resumo semanal · cancele com 1 clique
Pronto. A primeira edição chega no seu e-mail.

Assine GRÁTIS e cancele com 1 CLIQUE quando quiser. ;)