HeadlinesBriefing favicon HeadlinesBriefing.com

Anthropic क्लॉड उपयोगकर्ताओं को सूचना चोरी मैलवेयर के बाद साइन आउट किया

Engadget •
×

Anthropic ने सूचना चोरी मैलवेयर के बाद क्लॉड उपयोगकर्ताओं को स्वतः साइन आउट किया। यह मैलवेयर उपयोगकर्ताओं के पीसी से सक्रिय लॉगिन सत्र एकत्र करता है। कंपनी ने बचत भुगतान कार्ड हटाए और अनधिकृत शुल्क वापस किए, जबकि उल्लंघन को ग्राहकों के उपकरणों पर मैलवेयर के लिए जिम्मेदार ठहराया गया, न कि Anthropic पर सीधा हमला। सुरक्षा शोधकर्ताओं ने छह मैलवेयर परिवारों की पहचान की: Windows के लिए Vidar, Lumma, Steal C, Red Line, Acreed और Mac के लिए Atomic Stealer (AMOS)। ये सामान्य उद्देश्य के सूचना चोरी मैलवेयर ब्राउज़र कुकीज़ और सहेजे गए पासवर्ड एकत्र करते हैं, जिससे हमलावरों को चुराए गए क्लॉड सत्र कुकीज़ को पुनः प्राप्त करने और प्रमाणीकरण को दरकिनार करने की अनुमति मिलती है। प्रभावित उपयोगकर्ताओं को मैलवेयर हटाने, पासवर्ड पुनर्स्थापित करने, दो-कारक प्रमाणीकरण सक्षम करने और भुगतान विधि फिर से जोड़ने के लिए मजबूर किया गया। यह घटना कब्जे वाले AI खातों के बढ़ते अपराध बाजार को उजागर करती है, जिसमें चुराया गया Claude, ChatGPT और Gemini क्रेडेंशियल पैमाने पर ट्रांसफर स्टेशनों के रूप में जाने जाने वाले प्रॉक्सी सेवाओं के माध्यम से व्यापार किया जा रहा है।