Threats
A Anthropic está a alertar utilizadores do Claude depois de malware instalado nos seus dispositivos ter permitido a atacantes apropriarem-se de sessões e utilizarem as contas
01/09/2026
|
A Anthropic está a alertar utilizadores do Claude cujos dispositivos foram infetados por infostealers, depois de detetar que sessões de autenticação roubadas estavam a ser utilizadas por atacantes para aceder às respetivas contas e consumir os limites de utilização do serviço. Entre o malware identificado em computadores Windows encontram-se Vidar, Lumma, StealC, RedLine e Acreed, enquanto um número reduzido de dispositivos macOS estava infetado com Atomic Stealer (AMOS). A Anthropic sublinha que o malware é de utilização genérica e não está diretamente relacionado com o Claude. As infeções podem ocorrer, por exemplo, através de downloads provenientes de fontes não oficiais ou de aplicações maliciosas. Este tipo de malware procura recolher silenciosamente informação existente nos dispositivos, incluindo palavras-passe guardadas, cookies de autenticação dos browsers e credenciais de outras aplicações. Segundo a Anthropic, um atacante terá posteriormente começado a selecionar, entre os dados roubados, as sessões associadas ao Claude para obter acesso às contas. A empresa indicou aos utilizadores que observaram os seus limites de utilização serem repostos e depois consumidos sem terem utilizado o serviço que esta atividade seria a provável explicação. Depois de identificar a atividade, a Anthropic terminou as sessões consideradas comprometidas e avisou os clientes afetados de que poderá voltar a encerrar sessões caso detete novos indícios de utilização indevida das contas. Como medida preventiva, a empresa também removeu os métodos de pagamento guardados nas contas afetadas, impedindo novas cobranças através desses dados. Os utilizadores terão de voltar a adicionar um método de pagamento para renovar o serviço ou realizar novas compras. A Anthropic afirma ainda ter reembolsado os encargos relacionados com o Claude que identificou como não autorizados. A empresa recomenda aos utilizadores afetados que apenas voltem a adicionar os dados de pagamento depois de confirmarem que o malware foi totalmente removido dos dispositivos. |