Шкідлива програма, яка краде ваш вхід, навіть не торкаючись пароля
30 серпня Anthropic почала надсилати передплатникам Claude незручний лист: ми вас виходимо з акаунта, ми прибрали збережену платіжну картку і повертаємо списання, яких ви не робили. Акаунти перехопили. З боку Anthropic нічого не зламалося. Проникнення сталося на комп'ютерах клієнтів.
Знаряддям був інфостілер, який тихо став найпоширенішим способом відібрати акаунти у звичайної людини. Він приходить з неофіційним завантаженням або зламаним застосунком, і одна з жертв простежила своє зараження аж до піратської гри. Далі він копіює все, що чогось варте: збережені в браузері паролі, облікові дані інших програм і, найкорисніше для нападника, сеансові куки. Сеансовий кук - це токен, який браузер тримає після входу, той самий, через який сайт не питає на кожній сторінці, хто ви. Викради його - і ти вже всередині. Без запиту пароля. Без коду двофакторної автентифікації. Родини, названі в повідомленнях, звичні: Vidar, LummaC2, StealC, RedLine та Acreed на Windows, плюс Atomic Stealer на невеликій кількості Mac.
Anthropic прямо сказала, де корінь проблеми, повідомивши користувачам, що не має "жодних підстав вважати, що ця шкідлива програма пов'язана з Claude, встановлена через Claude або пов'язана з чимось, що ви робили в Claude". Саме на цьому варто зупинитися. Якщо стілер узяв ваш кук Claude, він узяв і кук вашої пошти, і банку, і крамниці. Anthropic може вивести вас лише з Anthropic.
Порядок дій має значення, якщо це колись трапиться з вами. Спершу почистіть машину, бо міняти паролі на зараженому ПК означає просто віддати й нові. Потім скиньте пароль пошти, увімкніть двофакторну автентифікацію і на кожному акаунті, де це є, скористайтеся опцією "вийти з усіх пристроїв". Саме цей останній крок убиває вкрадений кук, і саме його майже всі пропускають. Tendvane не є антивірусом і не видалить стілера, але його перевірка Приватності та акаунтів показує, які акаунти залогінені на цьому ПК, а це розумний початок такого списку.