Des infostealers détournent des comptes Claude
Des cybercriminels utilisent actuellement des infostealers pour dérober des sessions Claude actives et accéder ainsi aux comptes de leurs victimes. Ils peuvent alors utiliser l’IA sans avoir à se reconnecter et consommer leur quota d’utilisation.
Anthropic met en garde contre des attaques visant les comptes de son assistant IA Claude. Des cybercriminels exploitent des infostealers pour dérober les sessions de connexion actives sur des appareils infectés, rapporte BleepingComputer. Ils utilisent ensuite ces sessions pour accéder aux comptes Claude et consommer leur quota d’utilisation.
Comme le logiciel malveillant est capable de copier des sessions de navigateur déjà authentifiées, les attaquants peuvent dans certains cas contourner le processus habituel de connexion par mot de passe et authentification à deux facteurs, précise le média. L’enquête est toujours en cours, mais les ordinateurs concernés auraient probablement déjà été infectés par des infostealers génériques. Ces malwares se propagent généralement par le biais de téléchargements ou d’applications malveillantes et dérobent notamment les mots de passe enregistrés dans les navigateurs, les cookies de connexion et les identifiants d’autres applications.
Selon le média, Anthropic a notamment identifié les infostealers Vidar, LummaC2, StealC, Redline et Acreed sur des systèmes Windows, ainsi qu’Atomic Stealer sur un petit nombre de Mac. L’entreprise ne voit toutefois aucun lien spécifique entre ces malwares et Claude.
Selon un message envoyé aux utilisateurs concernés, l’entreprise d’IA les a déconnectés de Claude et a supprimé leurs moyens de paiement enregistrés. Anthropic prévoit également de rembourser les prélèvements qu’elle considère comme non autorisés, rapporte BleepingComputer.
L’actualité IT en Suisse et à l’international, avec un focus sur la Suisse romande, directement dans votre boîte mail > Inscrivez-vous à la newsletter d’ICTjournal, envoyée du lundi au vendredi!