Anthropic ha advertido de un malware de robo de información que está secuestrando sesiones de Claude. Esto permite a los atacantes acceder a las cuentas y consumir uso. Han empezado a cerrar la sesión de los usuarios afectados, por lo que es posible que ocurra en tu caso. También están eliminando los métodos de pago guardados y reembolsando los cargos que identifica como no autorizados.
Ataque contra usuarios de Claude
Un usuario ha publicado en Reddit un correo electrónico de Anthropic en el que alertaban de que habían detectado un atacante que estaba utilizando malware común de robo de información para robar sesiones de inicio de sesión en Claude. Una vez obtienen acceso a la sesión, los atacantes pueden consumir uso.
Según explican desde Anthropic, es posible que los límites de uso se hayan agotado en los usuarios afectados, sin que hubieran utilizado su cuenta. Si has notado algo así, esta puede ser la causa.
Alertan de que los programas de robo de información pueden copiar una sesión de navegador ya autenticada. Esto supone que el atacante podría no necesitar volver a pasar por el proceso habitual de contraseña y autenticación de dos factores. Desde Anthropic, como informan en Bleeping Computer, vinculan este problema a tipos de malware como Vidar, LummaC2, StealC o RedLine.
En ese correo electrónico que están enviando a los usuarios cuyas cuentas han podido verse comprometidas, Anthropic afirma que siguen investigando qué ha podido ocurrir, pero que es probable que los ordenadores ya estuvieran infectados con malware de robo de información de uso general.
“No tenemos motivos para creer que este malware esté relacionado con Claude, que se haya instalado a través de Claude o que esté relacionado con alguna acción que usted haya realizado con Claude”, han indicado en el correo electrónico que están enviando.
Cierre de sesión
Los responsables de Anthropic han indicado que cerrar la sesión en Claude detiene las sesiones robadas, pero no elimina el malware. Lo que han hecho es cerrar sesiones de los usuarios que han podido ser víctimas de este problema. Por ello, es probable que hayas notado que se ha salido tu sesión.
La medida de cerrar sesión debe complementarse con otras adicionales y así preservar la seguridad en todo momento.
Cómo evitar problemas
Según han explicado desde Anthropic, el malware suele llegar a través de descargas o aplicaciones maliciosas y roba información almacenada localmente, lo cual incluye contraseñas del navegador, cookies de inicio de sesión y credenciales de otras aplicaciones.
Es fundamental que siempre descargues programas y archivos desde fuentes legítimas. Evita descargar software desde sitios de terceros, ya que eso podría ser una trampa. Esto puede dar facilidades a los piratas informáticos para que obtengan información personal o se hagan con tus credenciales.
También es clave que actualices tus sistemas y cualquier programa que uses. Esto evitará que haya vulnerabilidades que podrían explotar los piratas informáticos. Asegúrate siempre de tener las últimas versiones, además de contar con un buen programa de seguridad que te ayude a detectar y eliminar amenazas. Es algo que debes aplicar en cualquier dispositivo que utilices.
