查看: 189|回复: 0

信息窃取木马劫持Claude账户 Anthropic强制下线

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Anthropic 近日向部分 Claude 用户发出安全警告,称其电脑感染了信息窃取型恶意软件(infostealer),攻击者借此劫持了用户的登录会话,并冒用用户账户消耗 Claude 服务额度。

这些恶意软件并非针对 Claude 定制,而是通用型窃密木马,多通过非官方下载渠道或恶意应用传播。受影响设备中,Windows 平台常见家族包括 Vidar、Lumma、StealC、RedLine 和 Acreed,另有少量 macOS 设备检测到 Atomic Stealer(AMOS)。木马会静默窃取浏览器保存的密码、登录 Cookie 以及本地应用凭据,攻击者随后从窃取的数据中筛选出 Claude 会话并加以利用。

一些用户发现自己的 Claude 使用配额在未主动使用时被“充满”后又迅速耗尽,这正是会话遭劫持的典型迹象。

为控制损失,Anthropic 已强制登出受影响会话,并警告如果再次发现账户被异常使用,可能会继续强制登出。同时,公司移除了受影响账户中已保存的支付方式,防止账户被恶意扣费,并对确认属于未经授权的 Claude 扣款进行了退款。受害者被告知,在确保所有恶意软件已从电脑上移除后,才可重新添加支付方式。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-1 10:01 , Processed in 0.025452 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部