• 2 minuti
  • Pubblicato

Anthropic: malware infostealer ruba sessioni Claude e svuota gli account

Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Scritto da Barbara Carminati

Anthropic: malware infostealer ruba sessioni Claude e svuota gli account QWERTYmag © www.qwertymag.it
Anthropic: malware infostealer ruba sessioni Claude e svuota gli account © www.qwertymag.it

Anthropic avverte che malware infostealer stanno sottraendo sessioni attive di login Claude dai PC degli utenti, consentendo accessi non autorizzati e consumo di credito. L'azienda ha avviato il logout forzato, la rimozione dei metodi di pagamento e il rimborso delle spese fraudolente.

Anthropic ha lanciato un allarme per alcuni utenti di Claude: malware infostealer presenti sui loro computer hanno sottratto sessioni di login attive, permettendo a malintenzionati di accedere agli account e consumare il credito disponibile. L'azienda sta intervenendo disconnettendo gli utenti colpiti, eliminando i metodi di pagamento salvati e rimborsando le spese considerate non autorizzate.

Secondo quanto comunicato da Anthropic in una mail inviata agli utenti coinvolti e condivisa su Reddit, l'attacco sfrutta malware diffusi come Vidar, LummaC2, StealC, RedLine e altri, capaci di copiare le sessioni di browser già autenticati. Questo consente agli attaccanti di evitare la procedura di login tradizionale, inclusi password e autenticazione a due fattori.

Come agiscono gli infostealer e quali rischi per gli utenti

Anthropic precisa che l'infezione non è collegata a Claude né a sue vulnerabilità, ma deriva da malware generici già presenti sui dispositivi, spesso scaricati tramite software pirata o app malevole. Questi infostealer raccolgono dati locali come password, cookie di login e credenziali di altre applicazioni, tra cui le sessioni Claude.

Un utente Reddit ha confermato di essere stato colpito dopo aver scaricato un videogioco pirata, sottolineando come la compromissione sia avvenuta a causa di software non sicuro. Anthropic ha identificato anche Acreed su Windows e, in casi limitati, Atomic Stealer (AMOS) su Mac.

Le misure di Anthropic e i consigli per la sicurezza

Per limitare i danni, Anthropic revoca le sessioni compromesse e rimuove i metodi di pagamento dagli account coinvolti, ma avverte che queste azioni non eliminano il malware dal computer. Se il dispositivo resta infetto, anche i successivi accessi potrebbero essere intercettati. L'azienda invita quindi gli utenti a cambiare le credenziali, revocare altre sessioni e soprattutto a rimuovere il malware dai propri PC.

Questo episodio si inserisce in un contesto di crescente attenzione alla sicurezza digitale, come dimostrato anche dai recenti blackout che hanno colpito piattaforme di rilievo: ad esempio, Microsoft ha dovuto affrontare un'interruzione globale di GitHub, evidenziando la vulnerabilità dei servizi digitali di fronte a minacce informatiche sempre più sofisticate.

Articoli correlati