HeadlinesBriefing favicon HeadlinesBriefing.com

Anthropic、情報窃取マルウェア攻撃後にClaudeユーザーからサインアウト

Engadget •
×

Anthropicは、情報窃取マルウェアがユーザーのPCからアクティブなログインセッションを収集した後に、Claudeユーザーから自動的にサインアウトしました。同社は保存された支払いカードを削除し、不正な請求を返金し、侵害を顧客のデバイス上のマルウェアに帰属させました。セキュリティ研究者は6種類のマルウェアファミリーを特定しました:Windows用のVidar、Lumma、Steal C、Red Line、AcreedおよびMac用のAtomic Stealer(AMOS)。これらの汎用情報窃取マルウェアは、ブラウザCookieと保存されたパスワードを収集し、攻撃者が盗んだClaudeセッションCookieを再生して認証をバイパスできるようにします。影響を受けたユーザーは、マルウェアの削除、パスワードのリセット、2要素認証の有効化、支払い方法の再登録を強いられました。この事例は、乗っ取られたAIアカウントの犯罪市場の拡大を浮き彫りにしています。盗まれたClaude、ChatGPT、Geminiの資格情報は、転送ステーションとして知られるプロキシサービスを通じて大規模に取引されています。