Anthropic锁定Claude用户,因信息窃取者劫持登录会话
1 小时前 1 阅读来源:helpnetsecurity.com
AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
Anthropic近期开始强制注销部分Claude用户的账号,原因是这些用户的登录会话被信息窃取型恶意软件(infostealer)劫持。该公司在上周发给受影响用户的邮件中表示,此次攻击活动中检测到的恶意软件包括Windows平台上的Vidar、Lumma(LummaC2)、StealC、RedLine和Acreed,以及少量Mac设备上的Atomic Stealer(AMOS)。这些恶意软件通常通过非官方下载或恶意应用传播,会悄悄复制浏览器中保存的密码、登录Cookie以及其他本地应用的凭据,用户的Claude会话很可能就是被窃取的数据之一。
会话窃取正在成为继凭据窃取之后的新威胁,因为它能让攻击者绕过双重身份验证(2FA)。2FA保护的是登录环节,但用户登录后,网站会向浏览器发放会话Cookie以保持登录状态,无需每次操作都重新验证。信息窃取型恶意软件会复制这个Cookie,攻击者通过“重放”该Cookie即可伪装成已登录用户。Anthropic的应对措施包括强制注销受影响用户的账号(使被劫持的Claude登录会话失效)、移除已保存的支付方式,并为未经授权的Claude扣费进行退款。受影响用户已在社交媒体上分享Anthropic的账号暂停通知截图,其中包含如何恢复Claude账号访问权限的指引,以及如何确保后续补救措施不会被仍然活跃的恶意软件感染所破坏。
Anthropic在邮件中强调:“注销Claude账号能阻止被盗会话继续使用,但无法清除恶意软件。”因此,建议受害者首先扫描并清除设备上的恶意软件,然后再进行以下操作:为Claude关联的邮箱设置新密码并启用2FA;更新浏览器中保存的密码,并检查银行卡账单(如果浏览器中存有支付信息);如果计划继续使用Claude,需重新添加支付方式。恶意软件清理完成后,用户还应注销其他在线服务的活动会话,重新登录以使之前的会话失效。
Anthropic将此次攻击归因于一个针对计算机植入恶意软件的“不良行为者”,并表示“没有理由相信该恶意软件与Claude有关、通过Claude安装,或与用户使用Claude的任何行为相关”,同时指出“手机和平板电脑似乎未受影响”。一位在Reddit上分享Anthropic邮件的用户表示,他们追踪到自己的信息窃取感染源于从俄罗斯地下论坛下载的一款盗版游戏。此外,Claude用户还需警惕仿冒Anthropic的钓鱼邮件,这些邮件可能以此为借口实施诈骗。此前已有攻击者在claude.ai域名上托管虚假的Claude下载页面,用户应提高警惕。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
