Alerta de Anthropic sobre malware en Claude

Anthropic ha emitido una advertencia sobre un malware que está comprometiendo las sesiones de usuario en su plataforma Claude. Este software malicioso permite a los atacantes acceder a las cuentas y, en algunos casos, consumir el uso sin el conocimiento de los propietarios. La situación ha llevado a la empresa a cerrar las sesiones de los usuarios afectados, lo que podría ser la razón por la que algunos usuarios han notado que se han desconectado inesperadamente.

Funcionamiento del ataque

Recientemente, un usuario compartió en Reddit un correo electrónico de Anthropic que indicaba que se había identificado a un atacante utilizando malware común de robo de información para robar sesiones de inicio de sesión en Claude. Una vez que los atacantes obtienen acceso a la sesión, pueden hacer uso de la cuenta como si fueran el propietario.

Anthropic ha explicado que, en algunos casos, los límites de uso de los usuarios afectados se han agotado sin que ellos hayan utilizado realmente sus cuentas. Esto se debe a que los programas de robo de información pueden copiar sesiones de navegador ya autenticadas, lo que significa que los atacantes no necesitan volver a introducir la contraseña ni pasar por el proceso de autenticación de dos factores.

Tipos de malware implicados

Desde la empresa, han vinculado este problema a varios tipos de malware conocidos, como Vidar, LummaC2, StealC y RedLine. En un correo enviado a los usuarios potencialmente comprometidos, Anthropic explicó que están investigando la situación, pero que no hay evidencia de que el malware esté relacionado con la plataforma Claude o que se haya instalado a través de ella.

Medidas adoptadas por Anthropic

Para mitigar el impacto de este ataque, Anthropic ha comenzado a cerrar las sesiones de los usuarios afectados y ha eliminado los métodos de pago almacenados. Además, están reembolsando los cargos que han sido identificados como no autorizados. Sin embargo, es importante señalar que cerrar la sesión en Claude solo detiene las sesiones robadas, pero no elimina el malware presente en los dispositivos de los usuarios.

Recomendaciones de seguridad

Anthropic ha proporcionado recomendaciones para evitar que los usuarios se conviertan en víctimas de este tipo de malware. Es fundamental descargar programas y archivos únicamente desde fuentes legítimas y evitar software de sitios de terceros, ya que esto puede facilitar el acceso de los atacantes a la información personal. También se aconseja mantener los sistemas y programas actualizados para cerrar posibles vulnerabilidades que podrían ser explotadas.

Además, es esencial contar con un buen programa de seguridad que ayude a detectar y eliminar amenazas. Esto debe aplicarse a todos los dispositivos utilizados para acceder a internet.

Preguntas frecuentes

¿Qué medidas ha tomado Anthropic ante este ataque? Anthropic ha cerrado las sesiones de los usuarios afectados, eliminado métodos de pago guardados y reembolsado los cargos no autorizados.

¿Cómo consiguen los atacantes acceder a las cuentas de Claude? Utilizan malware de robo de información que copia sesiones de navegador ya autenticadas, permitiéndoles acceder sin necesidad de contraseña o autenticación de dos factores.

¿Qué tipos de malware están relacionados con este ataque? Se ha vinculado a malware como Vidar, LummaC2, StealC y RedLine, todos ellos conocidos por robar información almacenada en dispositivos infectados.

¿Tiene Claude alguna responsabilidad directa en la infección? No hay indicios de que el malware esté relacionado con Claude ni que se haya instalado a través de la plataforma. Lo más probable es que los dispositivos ya estuvieran infectados antes del ataque.

Fuente

Ver noticia original