Anthropic ha advertido de un malware de robo de información que está secuestrando sesiones de Claude. Esto permite a los atacantes acceder a las cuentas y consumir uso. Han empezado a cerrar la sesión de los usuarios afectados, por lo que es posible que ocurra en tu caso. También están eliminando los métodos de pago guardados y reembolsando los cargos que identifica como no autorizados.
Ataque contra usuarios de Claude
Un usuario ha publicado en Reddit un correo electrónico de Anthropic en el que alertaban de que habían detectado un atacante que estaba utilizando malware común de robo de información para robar sesiones de inicio de sesión en Claude. Una vez obtienen acceso a la sesión, los atacantes pueden consumir uso.
Según explican desde Anthropic, es posible que los límites de uso se hayan agotado en los usuarios afectados, sin que hubieran utilizado su cuenta. Si has notado algo así, esta puede ser la causa.
Alertan de que los programas de robo de información pueden copiar una sesión de navegador ya autenticada. Esto supone que el atacante podría no necesitar volver a pasar por el proceso habitual de contraseña y autenticación de dos factores. Desde Anthropic, como informan en Bleeping Computer, vinculan este problema a tipos de malware como Vidar, LummaC2, StealC o RedLine.
En ese correo electrónico que están enviando a los usuarios cuyas cuentas han podido verse comprometidas, Anthropic afirma que siguen investigando qué ha podido ocurrir, pero que es probable que los ordenadores ya estuvieran infectados con malware de robo de información de uso general.
“No tenemos motivos para creer que este malware esté relacionado con Claude, que se haya instalado a través de Claude o que esté relacionado con alguna acción que usted haya realizado con Claude”, han indicado en el correo electrónico que están enviando.
Cierre de sesión
Los responsables de Anthropic han indicado que cerrar la sesión en Claude detiene las sesiones robadas, pero no elimina el malware. Lo que han hecho es cerrar sesiones de los usuarios que han podido ser víctimas de este problema. Por ello, es probable que hayas notado que se ha salido tu sesión.




















