Claude-fiókok ellopása: az Anthropic kijelentkezeti a felhasználókat és törli a kártyákat

Ha a Claude használati limitje feltöltődött, majd kimerült, miközben Ön nem használta a szolgáltatást, akkor valószínűleg valaki más lépett be a fiókjába. Az Anthropic kijelentkezett az érintett felhasználókat, és eltávolította a fiókjaikban tárolt fizetési módokat. Aki továbbra is használni szeretné a szolgáltatást, annak újra be kell jelentkeznie, és újra hozzá kell adnia egy kártyát.
Az Anthropic e-mailben indokolta a döntését az érintett ügyfeleknek, amelyet egyikük közzétett az r/ClaudeAI fórumon. „Nemrég tudomásunkra jutott, hogy egy rosszindulatú szereplő általános infostealer kártevőt használ, hogy ellopja a felhasználók számítógépeiről a Claude-bejelentkezési munkameneteket, majd ezeket felhasználva hozzáfér a Claude-fiókokhoz és felhasználja a használati keretüket” – áll az üzenetben. A vállalat szerint a gyanújel az volt, hogy a felhasználási keret látszólag feltöltődött, majd kiürült, miközben a tulajdonos egyáltalán nem nyitotta meg a Claude-ot. Eddig nem jelent meg nyilvános nyilatkozat, és az incidens nem szerepel az Anthropic állapotoldalán sem.
A kártevő lemásolja a már befejezett bejelentkezést
Az infostealer olyan rosszindulatú program, amelyet arra terveztek, hogy észrevétlenül gyűjtsön be hitelesítő adatokat, és továbbítsa azokat annak, aki telepítette. Nem zárol semmit, és nem követel váltságdíjat – olvasható a közleményben. Az Anthropic szerint a program lemásolja a mentett jelszavakat, a böngészőkben tárolt bejelentkezési cookie-kat, valamint a helyileg futó egyéb alkalmazásokhoz tartozó hitelesítő adatokat. Az a Claude-munkamenet csak egy volt a sok közül, amit a program összegyűjtött.
Az Anthropic a Vidar, a Lumma (LummaC2), a StealC, a RedLine és az Acreed nevű kártevőket említi Windows rendszereken, valamint az Atomic Stealer nevűt néhány Mac-gépen. Hangsúlyozza, hogy „nincs ok azt feltételezni, hogy ez a kártevő összefüggésben állna a Claude-dal, a Claude-on keresztül lenne telepítve, vagy bármilyen módon kapcsolódna ahhoz, amit a Claude-dal tett”, és közli, hogy a szoftver általában nem hivatalos letöltés vagy rosszindulatú alkalmazás útján kerül a felhasználókhoz. Úgy tűnik, hogy a telefonok és táblagépek nem érintettek.
Miért nem segített a kétfaktoros hitelesítés?
A munkamenet bizonyítja, hogy már bejelentkeztél. Cookie-ként tárolódik a gépeden, és aki lemásolja, annak soha többé nem kell újra végrehajtania a bejelentkezést. A jelszót és a második tényezőt a rendszer kihagyja, mert abban a pillanatban semmi sem kéri őket. Részletesen bemutattuk, hogyan működik ez a támadás, és néhány napja hasonló kérdés merült fel a ChatGPT kapcsán is.
Az egyik érintett Reddit-felhasználó letöltött egy kalózjátékot. A Windows Defender nem reagált. A kétes forrásokból származó játékmásolatok pontosan erre a célra készülnek, és egy ingyenes Steam-cím is ugyanígy fosztotta meg játékosait.
A kijelentkezés nem elég
Az Anthropic két lépést ír le, és a kijelentkezés az első ezek közül. Ez mindenhol megszünteti az ellopott munkamenetet, ezért kellett az érintett felhasználóknak újra bejelentkezniük az összes saját eszközükön. Egy eltávolított fizetési módon keresztül a Claude már nem tud terhelést kezdeményezni, míg a jelenlegi előfizetés a már kifizetett számlázási időszak végéig érvényben marad. A BleepingComputer arról számol be, hogy az Anthropic visszatéríti azokat a terheléseket is, amelyeket jogosulatlannak minősít, és a vállalat közli, hogy hasonló visszaélés jeleinek észlelése esetén a felhasználókat ismét kijelentheti.
Az e-mail végén szereplő egy mondat fontosabb, mint az egész többi. „A kijelentkezés leállítja az ellopott munkameneteket, de nem távolítja el a rosszindulatú szoftvert” – írja az Anthropic, és amíg az a gépen marad, a következő bejelentkezést ugyanúgy ellophatják.
A felhasználó hagyta, hogy Claude elvégezze a tisztítást, a biztonsági szakértők azonban nem értenek egyet ezzel
Az ügyfél ezután a saját gépére irányította a Claude Opust, hogy megtalálja a rosszindulatú szoftvert és leállítsa azt. A hozzászólásokban egy húsz éves tapasztalattal rendelkező biztonsági szakértő ellentmondott ennek, és azt javasolta, hogy töröljék le a rendszert, és állítsák vissza az összes jelszót. Az ilyen típusú rosszindulatú szoftverek rendszeresen elhelyeznek másolatokat, amelyek visszaállítják őket. Az érintettek számára biztonságosabb, ha újratelepítik a rendszert.
Forrás(ok)
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja






