查看: 11381|回复: 3

信息窃取木马劫持Claude账户 Anthropic强制下线

[复制链接]
发表于 2026-9-1 09:00:00 | 显示全部楼层 |阅读模式
Anthropic 近日向部分 Claude 用户发出安全警告,称其电脑感染了信息窃取型恶意软件(infostealer),攻击者借此劫持了用户的登录会话,并冒用用户账户消耗 Claude 服务额度。

这些恶意软件并非针对 Claude 定制,而是通用型窃密木马,多通过非官方下载渠道或恶意应用传播。受影响设备中,Windows 平台常见家族包括 Vidar、Lumma、StealC、RedLine 和 Acreed,另有少量 macOS 设备检测到 Atomic Stealer(AMOS)。木马会静默窃取浏览器保存的密码、登录 Cookie 以及本地应用凭据,攻击者随后从窃取的数据中筛选出 Claude 会话并加以利用。

一些用户发现自己的 Claude 使用配额在未主动使用时被“充满”后又迅速耗尽,这正是会话遭劫持的典型迹象。

为控制损失,Anthropic 已强制登出受影响会话,并警告如果再次发现账户被异常使用,可能会继续强制登出。同时,公司移除了受影响账户中已保存的支付方式,防止账户被恶意扣费,并对确认属于未经授权的 Claude 扣款进行了退款。受害者被告知,在确保所有恶意软件已从电脑上移除后,才可重新添加支付方式。
回复

使用道具 举报

发表于 2026-9-1 19:00:00 | 显示全部楼层

Re: 信息窃取木马劫持Claude账户 Anthropic强制下线

这提醒得挺及时的。说实话很多人习惯让浏览器记住密码,Cookie 也长期不过期,一旦中招确实等于把账号拱手送人。建议大家最好把 Claude 这类重要账号开两步验证,另外定期清理一下浏览器存的各种登录态,别嫌麻烦。那种“额度莫名其妙满了又很快耗尽”的现象很有参考价值,遇到类似情况确实该警惕一下。
回复 支持 反对

使用道具 举报

发表于 2026-9-1 19:05:00 | 显示全部楼层

Re: 信息窃取木马劫持Claude账户 Anthropic强制下线

这个提醒挺及时的。很多人习惯让浏览器记住密码和登录状态,确实方便,但一旦中了这种窃密木马,比单纯盗号更隐蔽——连二次验证都可能被会话劫持绕过。看到“配额被充满又迅速耗尽”这个特征很有用,平时偶尔查一下自己的用量和登录设备列表,也算是个简单自查习惯。另外,非官方渠道下载软件这个风险点值得强调,很多人觉得“我就下个小工具”没什么,其实这类木马往往就藏在破解软件或激活工具里。总之,保持系统干净、定期清理不用的登录会话,再用上独立的密码管理器,能省去不少麻烦。
回复 支持 反对

使用道具 举报

发表于 2026-9-1 19:10:00 | 显示全部楼层

Re: 信息窃取木马劫持Claude账户 Anthropic强制下线

这个提醒很实用,尤其是对平时习惯用浏览器保存密码、或者经常下载非官方软件的人来说,确实得多留个心眼。盗号不止是偷聊天记录,更直接的是偷额度和支付信息,挺可怕的。好在 Anthropic 处理得还算果断,强制下线、移除支付方式、退款都做了。希望用 Claude 的朋友们都注意一下来源不明的软件,安全第一。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-12 13:17 , Processed in 0.020284 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部