Hackare riktar sig mot Claude-konton med lösenordsstjälande skadprogram

Computer Sweden

Anthropic varnar användare om att kriminella aktörer använder så kallade infostealers – skadprogram som stjäl inloggningssessioner – för att ta över Claude-konton. Programmen som används inkluderar Vidar, LummaC2 och Atomic Stealer, och riktar sig mot både Windows och Mac. Om misstänkt aktivitet upptäcks loggas du ut automatiskt och kortuppgifter tas bort – kör en viruskontroll innan du loggar in igen.

Djupdykning

Infostealers är en kategori skadlig kod som i tysthet snappar upp inloggningssessioner – det vill säga de tokens din webbläsare sparar så att du inte behöver logga in varje gång – och skickar dem vidare till hackaren, som sedan kan ta över ditt konto utan att ens behöva ditt lösenord. Det gör dem extra otäcka eftersom tvåfaktorsautentisering inte hjälper om sessionen redan är stulen. Namnen på programmen i listan är välkända verktyg inom cyberbrottslighet som säljs som färdiga tjänster på darknet, vilket innebär att det inte krävs särskilt mycket teknisk kompetens för att använda dem. Det som gör Claude till ett attraktivt mål är troligen inte bara kontoinformationen i sig, utan att ett kapat konto kan användas för att köra automatiserade förfrågningar – till exempel för att kringgå säkerhetsfiltren i AI-modellen eller sälja API-åtkomst vidare. Anthropics val att proaktivt ta bort kortinformation vid misstänkt aktivitet är ett ovanligt steg som antyder att de ser ett tillräckligt stort mönster för att det ska vara värt att agera automatiskt snarare än att vänta på att användaren ska reagera själv.