Anthropic 警告:惡意程式劫持 Claude 帳號盜刷額度

Anthropic 正警告 Claude 用戶,有攻擊者利用常見的「資訊竊取」(infostealer)惡意程式,從使用者電腦竊取 Claude 的登入 session,再用這些 session 登入帳號、盜用付費額度。根據 Help Net Security 等資安媒體報導,Anthropic 自 8 月 30 日起主動聯繫受影響的用戶。
竊的是 session,不是密碼,可繞過雙重驗證
這起攻擊的關鍵,在於被偷走的不是帳號密碼,而是「登入 session」。這類在受害者電腦本機運行的通用型惡意程式,會擷取瀏覽器儲存的 cookie 與 session ID;由於這些 cookie 代表「已通過驗證」的狀態,攻擊者只要重放(replay)它,就會被系統當成已登入的用戶,因而能繞過雙重驗證(MFA/2FA),在用戶不知情下存取帳號。Anthropic 表示,目前在這波攻擊中辨識出的惡意程式,在 Windows 上包括 Vidar、Lumma(LummaC2)、StealC、RedLine 與 Acreed,在少數 Mac 上則有 Atomic Stealer(AMOS)。這些惡意程式通常隨非官方下載或惡意 App 進入電腦,會順帶複製瀏覽器裡儲存的密碼、登入 cookie 與其他本機應用的憑證。
Anthropic 強制登出並退款,籲用戶清除惡意程式
針對這起帳號盜用,Anthropic 的處置包括:將受影響用戶強制登出以使被竊 session 失效、移除帳號中已儲存的付款方式,並退還其判定為未授權的 Claude 扣款。同時,公司也呼籲受影響用戶採取基本的資安措施,包括更改憑證、撤銷其他裝置上的 session,以及從電腦中移除該惡意程式。Anthropic 也特別澄清,這個惡意程式並非源於 Claude:「我們沒有理由相信這個惡意程式與 Claude 有關、透過 Claude 安裝,或與你在 Claude 上的任何操作有關。」換言之,問題出在用戶端電腦已遭感染,而非 Claude 平台本身被攻破。
登入回覆
登入分享您的看法評論
相關文章