Anthropic начала разлогинивать пользователей Claude и предупреждает: инфостилеры на зар... — 31 августа 2026 г. в 15:57:14.862
Anthropic начала разлогинивать пользователей Claude и предупреждает: инфостилеры на заражённых машинах воруют активную сессию, не пароли. Схема простая. После входа сайт выдаёт браузеру сессионную куку, чтобы не логиниться при каждом клике. Малварь копирует эту куку, а тот, кто её потом подставит, для сервиса выглядит уже залогиненным пользователем. Пароль и двухфакторка при этом не спрашиваются, они уже пройдены. Дальше чужие лимиты просто выжигаются. Anthropic насчитала шесть семейств: Vidar, LummaC2, StealC, RedLine и Acreed под Windows и Atomic Stealer (AMOS) на нескольких маках. В ответ компания сбрасывает сессии затронутых аккаунтов, удаляет сохранённые карты и возвращает деньги за списания, которые признаёт чужими. Важная оговорка от самой Anthropic: сброс на стороне аккаунта не убирает малварь с заражённой машины, поэтому свежая сессия при следующем входе может утечь снова. Сначала чистить компьютер, потом заходить. @neuro_channel

