Ao comprar através dos nossos links, podemos receber uma comissão. Saiba como funciona.

Se usas Claude, há um novo risco que nem a palavra-passe impede

A nova campanha maliciosa envolvendo o chatbot utiliza infostealers para roubar sessões já iniciadas, dando acesso à conta mesmo sem conhecer a palavra-passe do utilizador.

Adicionar 4gnews como fonte preferida
Se usas Claude, há um novo risco que nem a palavra-passe impede
(Imagem: William Schendes/ 4gnews)

A Anthropic começou a alertar alguns utilizadores do Claude depois de detetar acessos não autorizados às suas contas. Os criminosos estão a utilizar malware para roubar sessões guardadas nos computadores e consumir os créditos das vítimas.

Segundo um relatório da Malwarebytes, os atacantes não precisam de descobrir a palavra-passe nem de intercetar os códigos da autenticação de dois fatores. Em vez disso, copiam a sessão que comprova ao Claude que o utilizador já iniciou sessão.

A Anthropic esclarece que não existem indícios de que o malware esteja relacionado com o Claude ou tenha sido instalado através do serviço.

Malware rouba sessões guardadas no navegador

O ataque começa com um infostealer, um tipo de malware desenvolvido para roubar informações do computador. Estes programas podem copiar palavras-passe, cookies do navegador, sessões iniciadas e credenciais guardadas por outras aplicações.

A forma exata como as vítimas foram infetadas ainda está a ser investigada. Contudo, a Anthropic explica que este tipo de ameaça costuma chegar através de aplicações maliciosas ou downloads provenientes de fontes não oficiais.

Entre os programas identificados na campanha estão Vidar, Lumma, StealC, RedLine e Acreed no Windows. Também foram encontrados alguns casos do Atomic Stealer, conhecido como AMOS, em computadores Mac.

Os smartphones e tablets não parecem estar envolvidos nesta campanha.

Atacantes podem esgotar os créditos e gerar cobranças

Depois de copiar uma sessão válida, o criminoso pode entrar na conta como se fosse o próprio utilizador. Isto permite consumir os limites incluídos no plano e os créditos adicionais que estejam disponíveis.

O risco aumenta quando a recarga automática está ativada. Esta opção compra novos créditos sempre que o saldo fica abaixo do limite definido, o que pode permitir ao atacante gerar cobranças adicionais.

Um dos sinais desta atividade é o limite de utilização aparecer recarregado e depois ser rapidamente esgotado, mesmo quando o proprietário da conta não está a utilizar o Claude.

O principal objetivo parece ser aproveitar gratuitamente a capacidade paga do serviço. No entanto, as contas e informações roubadas também podem ser utilizadas em fraudes, engenharia social e outros ataques.

Anthropic removeu cartões e terminou as sessões

Ao detetar a atividade maliciosa, a Anthropic terminou as sessões envolvidas e removeu os métodos de pagamento guardados nas contas afetadas. Isto impede que a cópia roubada da sessão continue a funcionar e bloqueia novas cobranças através do Claude.

A empresa também reembolsou as cobranças que conseguiu identificar como não autorizadas. O plano atual continua ativo durante o período que já foi pago, mas será necessário voltar a adicionar um método de pagamento para renovar a subscrição ou realizar novas compras.

O que fazer se recebeste este aviso

Terminar a sessão bloqueia o acesso roubado, mas não remove o malware do computador. Por isso, a Anthropic recomenda seguir estes passos:

  • Analisa todos os computadores utilizados para aceder ao Claude e remove qualquer malware antes de iniciares novamente a sessão ou alterares palavras-passe.

  • Depois da limpeza, muda a palavra-passe do e-mail associado ao Claude, termina as outras sessões e ativa a autenticação de dois fatores.

  • Altera as palavras-passe importantes que estavam guardadas no navegador, incluindo as de serviços bancários e de uso profissional.

  • Verifica os movimentos bancários e só volta a adicionar o método de pagamento ao Claude depois de concluíres os passos anteriores.

Melhores Ofertas nas últimas 24h
William Schendes
William Schendes
William Schendes é jornalista e redator no 4gnews. Cobre as principais novidades sobre dispositivos Android e Apple, PCs, wearables, gaming e apps. Escreve sobre tecnologia e videojogos desde 2022, já tendo produzido reviews, reportagens, artigos especiais e tutoriais.