Tendvane

← Tous les articles

Accounts31 août 2026

Le logiciel malveillant qui vole votre connexion sans jamais toucher à votre mot de passe

Le 30 août, Anthropic a commencé à envoyer aux abonnés de Claude un message embarrassant : nous vous déconnectons, nous avons retiré la carte bancaire que vous aviez enregistrée et nous remboursons les débits que vous n'avez pas effectués. Leurs comptes avaient été détournés. Rien n'avait dérapé du côté d'Anthropic. L'effraction s'était produite sur les ordinateurs des clients.

L'outil employé est un infostealer, devenu discrètement le moyen le plus courant de faire main basse sur les comptes d'une personne ordinaire. Il arrive avec un téléchargement non officiel ou une application craquée, et une victime a retracé son infection jusqu'à un jeu piraté. Ensuite il copie tout ce qui a de la valeur : les mots de passe enregistrés dans le navigateur, les identifiants d'autres programmes et, surtout pour l'attaquant, les cookies de session. Un cookie de session, c'est le jeton que votre navigateur conserve après la connexion, celui qui évite qu'un site vous redemande qui vous êtes à chaque page. Volez-le et vous êtes déjà à l'intérieur. Pas d'invite de mot de passe. Pas de code à deux facteurs. Les familles citées dans les rapports sont les habituelles : Vidar, LummaC2, StealC, RedLine et Acreed sous Windows, plus Atomic Stealer sur un petit nombre de Mac.

Anthropic a été catégorique sur l'origine du problème, indiquant à ses utilisateurs n'avoir "aucune raison de croire que ce logiciel malveillant soit lié à Claude, installé via Claude ou lié à quoi que ce soit que vous ayez fait avec Claude". C'est là qu'il faut s'arrêter. Si un voleur a pris votre cookie Claude, il a aussi pris celui de votre messagerie, celui de votre banque, celui de votre boutique en ligne. Anthropic ne peut vous déconnecter que d'Anthropic.

L'ordre compte, si cela vous arrive un jour. Nettoyez d'abord la machine, car changer ses mots de passe sur un PC infecté revient à livrer les nouveaux. Réinitialisez ensuite le mot de passe de votre messagerie, activez la double authentification et utilisez l'option "se déconnecter partout" sur chaque compte qui la propose. C'est cette dernière étape qui tue un cookie volé, et c'est celle que presque tout le monde saute. Tendvane n'est pas un antivirus et ne supprimera pas un voleur d'informations, mais sa vérification Confidentialité et comptes montre bien quels comptes sont connectés sur le PC, ce qui est une bonne façon de dresser cette liste.

Sources

Telecharger Tendvane