Radar AI Avatar Transparent

Anthropic מזהירה: נוזקות מידע חוטפות הפעלות Claude פעילות ומרוקנות מכסה

Anthropic הודיעה למשתמשים נבחרים שנוזקות גניבת מידע (infostealers) שפעלו על המחשבים שלהם גנבו הפעלות התחברות פעילות ל-Claude, ואפשרו לתוקפים לגשת לחשבונות ולצרוך את מכסת השימוש שלהם בלי ידיעתם. החברה הבהירה שאין קשר בין הנוזקה לבין Claude עצמו או לפעילות כלשהי בתוך המוצר — מקור ההדבקה הוא המחשב של המשתמש, לרוב דרך הורדות פיראטיות או אפליקציות זדוניות.

איור קונספטואלי של מנעול דיגיטלי משוכפל, המחשה לגניבת הפעלת התחברות

הפרטים

נוזקות גניבת מידע הן כלי תקיפה כלליים שאוספים מהמחשב הנגוע סיסמאות שמורות בדפדפן, עוגיות התחברות (cookies) ופרטי גישה לאפליקציות נוספות. מכיוון שעוגיית הפעלה פעילה מדלגת על שלב הסיסמה והאימות הדו-שלבי, גניבתה מספיקה לתוקף כדי להיכנס לחשבון כאילו הוא המשתמש החוקי — בלי לדעת סיסמה ובלי לעקוף MFA באופן פעיל. Anthropic קישרה את המקרים למשפחות נוזקה מוכרות, בהן Vidar, LummaC2, StealC, RedLine ו-Acreed בווינדוס, ו-Atomic Stealer (AMOS) ב-Mac. הסימן שדיווחו עליו משתמשים מושפעים: מכסת השימוש נראתה כאילו התמלאה מחדש ואז התרוקנה, גם כשלא נעשה בה שימוש בפועל.

בתגובה, Anthropic מנתקת באופן יזום הפעלות של משתמשים שזוהו כמושפעים, מוחקת אמצעי תשלום שמורים בחשבונם, ומזכה חיובים שזוהו כלא מורשים. החברה הדגישה שניתוק ההפעלה עוצר את השימוש הגנוב, אך אינו מסיר את הנוזקה מהמחשב עצמו — זו אחריות המשתמש.

נקודות לשים לב

  • אם מכסת השימוש שלך ב-Claude התמלאה מחדש ואז התרוקנה בלי שהשתמשת בשירות, יש חשד סביר שההפעלה שלך נחטפה — התנתק מכל המכשירים והחלף סיסמה.
  • ניתוק הפעלה בלבד לא מספיק: אם המחשב נגוע בנוזקת גניבת מידע, יש להריץ סריקת אבטחה מלאה ולהסיר את הנוזקה לפני שממשיכים להשתמש בחשבון.
  • ההדבקה המקורית בדרך כלל לא קשורה בכלל ל-Claude — לרוב מגיעה מהורדות פיראטיות, קבצי התקנה לא רשמיים או תוספים חשודים. הימנע מהתקנת תוכנה ממקורות לא מאומתים.
  • ארגונים שמשתמשים ב-Claude דרך חשבונות צוות כדאי שיבדקו יומני שימוש חריגים אצל כלל המשתמשים, לא רק אצל מי שכבר דיווח על בעיה.
  • אימות דו-שלבי לא עוצר את סוג הגניבה הזה, כי התוקף גונב עוגיית הפעלה שכבר עברה אימות — ההגנה האפקטיבית היא מניעת ההדבקה מלכתחילה, לא רק חיזוק שלב הכניסה.

מקורות: BleepingComputer

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-