Tendvane

← Todos os artigos

Accounts31 de agosto de 2026

O software malicioso que rouba a sua sessão sem nunca tocar na palavra-passe

A 30 de agosto a Anthropic começou a enviar aos assinantes do Claude uma mensagem incómoda: estamos a terminar a sua sessão, removemos o cartão de pagamento que tinha guardado e estamos a devolver cobranças que não fez. As contas tinham sido tomadas. Do lado da Anthropic nada tinha corrido mal. O assalto deu-se nos computadores dos clientes.

A ferramenta era um infostealer, que se tornou discretamente a forma mais comum de alguém comum perder as suas contas. Chega com uma transferência não oficial ou uma aplicação pirateada, e uma vítima seguiu o rasto da sua infeção até um jogo pirata. Depois copia tudo o que tem valor: as palavras-passe guardadas no navegador, as credenciais de outros programas e, o mais útil para o atacante, os cookies de sessão. Um cookie de sessão é a ficha que o navegador guarda depois de iniciar sessão, aquilo que impede um site de lhe perguntar quem é em cada página. Basta roubá-lo e já se está lá dentro. Sem pedido de palavra-passe. Sem código de dois fatores. As famílias referidas nas notícias são as do costume: Vidar, LummaC2, StealC, RedLine e Acreed no Windows, mais o Atomic Stealer num pequeno número de Mac.

A Anthropic foi direta quanto à origem do problema, dizendo aos utilizadores que não tinha "qualquer motivo para crer que este software malicioso esteja relacionado com o Claude, tenha sido instalado através do Claude ou tenha que ver com o que quer que tenha feito no Claude". É nesse ponto que convém parar. Se um ladrão levou o seu cookie do Claude, levou também o do correio eletrónico, o do banco e o da loja. A Anthropic só o pode desligar da Anthropic.

A ordem importa, se algum dia lhe acontecer. Limpe primeiro a máquina, porque mudar palavras-passe num PC infetado é entregar também as novas. Depois reponha a palavra-passe do correio, ative a autenticação em dois passos e use a opção "terminar sessão em todos os dispositivos" em cada conta que a tenha. É este último passo que mata um cookie roubado, e é o que quase toda a gente salta. O Tendvane não é um antivírus e não removerá um infostealer, mas a sua verificação de Privacidade e contas mostra que contas estão com sessão iniciada no PC, o que é uma boa maneira de construir essa lista.

Fontes

Transferir o Tendvane