Anthropic alertou que contas do Claude estão sendo alvo de malware infostealer que rouba sessões de login, permitindo acesso não autorizado sem senha ou autenticação de dois fatores; a campanha via anúncios Bing chegou a gerar cerca de 7.100 downloads antes da remoção da página maliciosa.
Como o malware compromete as sessões
Segundo a PYMNTS e a Lapaas Voice, famílias de infostealer como Vidar, Lumma, StealC, RedLine e Acreed (no Windows) e Atomic Stealer (no macOS) são usadas para coletar cookies de navegador, senhas salvas e tokens de autenticação. Quando esses dados incluem a sessão ativa do Claude, os atacantes podem reutilizá‑la para acessar a conta sem precisar da senha ou completar o 2FA. A Lapaas Voice destaca que o token de sessão copia o estado já autenticado, tornando a proteção tradicional ineficaz.
Campanha de anúncios e outras observações
A empresa de segurança Huntress rastreou um esquema em que anúncios patrocinados no Bing direcionavam usuários que buscavam o aplicativo desktop do Claude para um artefato malicioso hospedado no domínio legítimo claude.ai. Esse instalador falso entregou o trojan SectopRAT, capaz de extrair credenciais, cookies, arquivos e dados de cartões de pagamento. Antes da remoção da página, pelo menos 29 organizações foram comprometidas e o arquivo foi baixado aproximadamente 7.100 vezes. Além disso, a Cyber Security News citada pelas fontes afirma que atacantes começaram a esconder instruções maliciosas em arquivos usados pelos agentes do Claude, permitindo reinfecção quando esses arquivos são reutilizados.
Medidas da Anthropic e consequências adicionais
Anthropic respondeu desconectando as contas afetadas, revogando as sessões roubadas, removendo métodos de pagamento armazenados e reembolsando cobranças confirmadas como fraudulentas. A empresa ressaltou que essas ações não eliminam o malware dos dispositivos infectados. O incidente também influenciou outras companhias: em julho, a Alibaba proibiu o uso das ferramentas da Anthropic pelos funcionários e classificou o Claude Code como software de alto risco, após alegações de que teria realizado esforço em larga escala para extrair capacidades dos modelos da Anthropic. Até o momento, Anthropic não divulgou quantas contas do Claude foram afetadas.


