Huntress a descoperit o campanie distinctă de atacuri!
Hackeri au lansat o serie de atacuri direcționate utilizatorilor platformei Claude, dezvoltată de Anthropic, prin intermediul unor programe malicioase capabili să extragă sesiunile de autentificare deja active. Astfel, ei pot intra în conturi chiar și fără parole sau autentificare în doi pași.
Culture picks
Panic returnează tarifele vamale pentru Playdate
Nvidia pe drumul spre 108 miliarde de dolari venituri trimestriale
Instagram va avea noi reguli de confidențialitate pentru tineri, în temeiul unui acord cu Meta
Perplexity și Nvidia lansează Portable Computer: agentul AI local pentru GPU-urile NvidiaAceste atacuri, raportate inițial de Cyber Security News la 31 august 2026, implică mai multe familii de malware informațional: Vidar, Lumma, StealC, RedLine și Acreed pe Windows, precum și Atomic Stealer pe macOS.
Programele acestea colectează din browsere cookie-urile de sesiune, parolele salvate și alte date de autentificare de pe dispozitivele infectate.
Ce face acest mod de operare deosebit de alarmant este că cookie-urile sesiunii furate permit atacatorilor să se prețuiască ca utilizatori legitimați. Astfel, evită mecanismele tradiționale de securitate.
Anthropic a confirmat că au fost identificate cazuri în care atacatorii au continuat să folosească resursele plătite ale conturilor compromis chiar și după ce proprietarii legiți au încetat utilizarea serviciului.
Deoarece sesiunea de autentificare este încă validă, metodele precum autentificarea multifactoră nu sunt eficiente: atacatorii nu trebuie să se autentifice din nou — pur și simplu reutilizează sesiunea existentă.
În paralel, firma de securitate Huntress a descoperit o campană distinctă. Între 21 și 22 iulie 2026, atacatorii au folosit reclame sponsorizate pe Bing pentru a redirecționa utilizatorii căutați aplicația desktop Claude către o pagină falsă găzduită pe domeniul legitim claude. ai.
Această pagină oferă un instalator fraudulos care, odată rulat, deploiează SectopRAT – un caval de acces la distanță capabil să extragă credențiale din browser, cookie-uri, fișiere și chiar date de plăti.
Anthropic avertizează: malware-ul nu se elimină automat de pe dispozitiv!
Huntress a raportat că, înainte ca Anthropic să elimine pagina pericolosă, au fost înregistrate cel puțin 29 organizații compromis și aproximativ 7.100 descărcări ale instalatorului malicios.
Analiza unor fișiere utilizate de agentul Claude a relevat o tehnică mai sofisticată: atacatorii au început să ascundă instrucțiuni maligne în fișierele procesate de asistentul de AI. Când aceste fișiere sunt reîncărcate în mediul Claude, malware-ul poate fi redescărcat și executat din nou. Acest lucru sugerează o evoluție în tacticile de atac — chiar și fișierele parăti innocente pot deveni vectorii de reinfectare.
Anthropic a avertizat explicit că aceste acțiuni nu curăță dispozitivele infectate de malware.
Companie a recomandat utilizatorilor să verifice dispozitivele cu soluții antivirus actualizate și să evite descărcarea de aplicații de la surse neverificate.
Evenimentele subliniază o preocupare în creștere pentru organizațiile care integrează instrumente de inteligenta artificială în fluxurile de lucru. Abuzul platformelor AI ca canale de distribuire a codului malicios sau ca mediu pentru ascunderea payload-urilor reprezintă o amenințare emergente.
Necesită o vigilă continuă și actualizări constante a strategiilor de protecere.
Cazul Claude demonstrează că, indiferent de cât de avansat este un sistem, explotarea sesiunilor valide și manipularea fișierelor de utilizator pot contravini chiar și cele mai bune practici de securitate dacă nu sunt acompaniate de conștientizare și higienă digitală rigorosă.