
Claude-gebruikers zijn het doelwit van verschillende malwarecampagnes die erop gericht zijn hun accounts te stelen, betaald AI-gebruik over te nemen en andere gevoelige gegevens op hun apparaten buit te maken..
Volgens Anthropic stelen bekende infostealers zoals Vidar, Lumma, StealC, RedLine en Acreed op Windows en Atomic Stealer op macOS naast wachtwoorden en andere browsergegevens ook sessiecookies van Claude.
Aanval kan 2FA omzeilen
In plaats van het Claude-wachtwoord van een slachtoffer nodig te hebben, kunnen aanvallers een bestaande geverifieerde sessie stelen en deze op een ander apparaat gebruiken. Hiermee kunnen ze in feite tweefactorauthenticatie en single sign-on omzeilen.
Anthropic ontdekte gecompromitteerde accounts nadat het bedrijf gevallen opmerkte waarbij limieten voor betaald gebruik werden aangevuld en vervolgens snel werden verbruikt terwijl de eigenaren niet actief waren.
Het bedrijf reageerde door gebruikers uit gecompromitteerde sessies uit te loggen, opgeslagen betaalmethoden te verwijderen en bevestigde frauduleuze kosten terug te betalen. Het uitloggen van een aanvaller verwijdert de malware zelf echter niet. Als het apparaat geïnfecteerd blijft, kan een nieuwe Claude-sessie simpelweg opnieuw worden gestolen.
Neppe Claude-apps verspreiden malware
Aanvallers gebruiken Claude zelf ook om malware te verspreiden.
Beveiligingsbedrijf Huntress ontdekte onlangs een campagne waarbij Bing-advertenties voor de Claude-desktopapp slachtoffers doorstuurden naar een schadelijk openbaar Claude Artifact op het legitieme claude.ai-domein.
De pagina bood een nepinstallatieprogramma voor Claude aan dat in werkelijkheid een remote access trojan installeerde. Deze kon inloggegevens en cookies uit browsers, creditcardgegevens en bestanden stelen.
Volgens Huntress werden in twee dagen tijd minstens 29 organisaties getroffen. De schadelijke pagina registreerde ongeveer 7.100 downloads voordat Anthropic deze verwijderde.
Schadelijke bestanden kunnen Claude-gebruikers opnieuw infecteren
Onderzoekers hebben ook gewaarschuwd voor schadelijke SKILL.md-bestanden die worden gebruikt door de agent skills van Claude. Aanvallers kunnen instructies verbergen in ogenschijnlijk legitieme configuratiebestanden die Claude opdracht geven malware te downloaden en inloggegevens te stelen.
Dit zorgt voor een ongebruikelijk probleem: zelfs het opnieuw installeren van het besturingssysteem is mogelijk niet voldoende als de gebruiker later hetzelfde geïnfecteerde SKILL.md-bestand terugzet.
Gebruikers die vermoeden dat hun Claude-account is gecompromitteerd, moeten hun apparaat daarom eerst op malware scannen voordat ze opnieuw inloggen. Wachtwoorden en andere inloggegevens die in de getroffen browser zijn opgeslagen, moeten eveneens als mogelijk gelekt worden beschouwd.
Claude van Anthropic is regelmatig het doelwit van hackers. Onlangs introduceerde Claude Auto Mode, dat bedoeld is om beter bestand te zijn tegen misbruik en promptinjectie. Hackers vonden echter vrijwel direct een manier om de functie te misbruiken.









