黑客用恶意软件窃取Claude登录会话
RecodeX 重构消息,网络犯罪分子正针对Anthropic的Claude AI平台用户,利用恶意软件窃取已认证的登录会话,从而可能无需密码或双因素认证即可访问账户。据网络安全新闻周一报道,多个信息窃取恶意软件家族,包括Windows上的Vidar、Lumma、StealC、RedLine和Acreed,以及macOS上的Atomic Stealer,均被用于此类攻击。
RecodeX 重构消息,网络犯罪分子正针对Anthropic的Claude AI平台用户,利用恶意软件窃取已认证的登录会话,从而可能无需密码或双因素认证即可访问账户。据网络安全新闻周一报道,多个信息窃取恶意软件家族,包括Windows上的Vidar、Lumma、StealC、RedLine和Acreed,以及macOS上的Atomic Stealer,均被用于此类攻击。
RecodeX 重构消息,Anthropic近日突发大规模账号安全事件,大批Claude用户被强制注销,绑定的Visa、Mastercard等付款方式被官方紧急清空。官方邮件指出,恶意攻击者利用信息窃取木马盗取用户登录Session凭证,进而潜入账户消耗使用额度。涉及木马包括Windows平台的Vidar、LummaC2、StealC、RedLine、Acreed及Mac平台的Atomic Stealer。事件起因于Reddit用户分享经历,其社交账号被入侵后,Claude账号遭API盗用。Anthropic为防损失,强制注销受影响账号并删除支付信息。
RecodeX 重构消息,8月6日,Bitdefender研究人员披露,伪装成盗版电影《奥德赛》的恶意Windows可执行文件正传播Lumma Stealer信息窃取恶意软件。该恶意软件可窃取密码、浏览器Cookie和加密钱包数据,Cookie失窃可能让攻击者接管活跃账户会话,即使受害者已启用多因素认证。Lumma Stealer源自俄罗斯,以服务形式出售给其他犯罪分子;研究人员还发现其关联的多个命令与控制域名已被阻止。
RecodeX 重构消息,Bitdefender发布安全警告称,电影《奥德赛》的盗版下载资源被植入Lumma Stealer恶意软件。该恶意软件旨在窃取用户的加密货币钱包、密码及浏览器数据。攻击者将恶意Windows可执行程序伪装成高清视频文件,用户运行后设备即被感染。
RecodeX 重构消息,安全公司Bitdefender警告,新上映大片《奥德赛》的盗版下载已开始传播Lumma Stealer恶意软件。该恶意软件可从受感染设备中窃取加密货币钱包、密码及浏览器会话数据,建议用户不要从未知来源下载文件。