Cybersicherheit

Anthropic meldet Nutzer nach Infostealer-Angriff auf Claude ab

Veröffentlicht am 2 min readVon NewUJ Editorial Desk

Aktualisiert am neue Informationen ergänzt

Anthropic meldet Nutzer nach Infostealer-Angriff auf Claude ab
Foto: NewUJ
0 0
XWhatsAppTelegramLinkedIn

Anthropic teilte mit, Claude-Nutzer aus ihren Konten abzumelden, gespeicherte Zahlungsmethoden zu entfernen und unbefugte Abbuchungen zu erstatten, nachdem das Unternehmen festgestellt hatte, dass Infostealer-Malware auf den eigenen Rechnern der Nutzer aktive Login-Sitzungen kaperte, um bezahltes Nutzungskontingent zu verbrauchen.

Die Malware selbst habe laut Unternehmen nichts mit Claude zu tun. Es handelt sich um allgemeine Infostealer-Software, die typischerweise über schädliche Downloads oder gefälschte Apps auf ein Gerät gelangt und dort alles lokal Gespeicherte abgreift: Browser-Passwörter, Login-Cookies und Zugangsdaten für andere Dienste. Angreifer durchsuchen die gestohlenen Daten anschließend nach aktiven Claude-Sitzungscookies und verwenden sie erneut, um sich Zugang zu Konten zu verschaffen, als wären sie die rechtmäßigen Inhaber.

Da die Sitzungen bereits authentifiziert sind, umgeht die Methode Passwörter und Zwei-Faktor-Authentifizierung vollständig. Ein Sitzungscookie hält einen Browser nach dem Login-Schritt als angemeldet markiert, sodass ein Angreifer, der es stiehlt und erneut verwendet, diesen authentifizierten Zustand übernimmt, ohne je ein Passwort oder einen Einmalcode zu benötigen.

Anthropic gab an, hinter der Kampagne fünf Infostealer-Familien unter Windows identifiziert zu haben – Vidar, Lumma (LummaC2), StealC, RedLine und Acreed – sowie Atomic Stealer (AMOS) auf einer kleinen Zahl von Macs. "Wir haben keinen Grund zur Annahme, dass diese Malware mit Claude zusammenhängt, über Claude installiert wurde oder mit irgendetwas zu tun hat, das Sie innerhalb von Claude getan haben", erklärte das Unternehmen und fügte hinzu, dass das Abmelden betroffener Nutzer die Wiederverwendung gestohlener Sitzungen stoppe, die Malware auf einem infizierten Rechner aber nicht entferne.

Als Teil seiner Reaktion widerruft Anthropic kompromittierte Sitzungen, entfernt gespeicherte Zahlungsmethoden aus betroffenen Konten und erstattet Abbuchungen, die es als unbefugt einstuft. Sicherheitsforscher, die die Kampagne verfolgen, weisen darauf hin, dass durch Infostealer verursachtes Session-Hijacking zu einer zunehmend gängigen Methode geworden ist, mit der Angreifer bezahlte Abonnements bei KI-Diensten unbemerkt aufzehren, da gestohlene Cookies für Nutzer schwerer zu bemerken sind als ein gestohlenes Passwort.

Offenlegung: Der redaktionelle Prozess von NewUJ nutzt Claude-Modelle von Anthropic.

Report / request removal

Verwandt

Comments

No comments yet. Be the first.