A Anthropic emitiu um alerta formal para usuários do Claude cujos dispositivos foram infectados por malware infostealer — software malicioso especializado em copiar senhas, cookies de sessão e credenciais armazenadas no navegador. Com esses dados, atacantes sequestram contas ativas sem precisar de senha ou autenticação multifator.

Como o malware infostealer ataca contas do Claude

O ataque segue o padrão clássico do malware infostealer: o software se instala silenciosamente — via download não oficial ou aplicativo malicioso — e copia tudo que encontra: senhas salvas, cookies de login e credenciais locais. Os dados são enviados para servidores dos criminosos, que selecionam as sessões ativas do Claude entre o material roubado.

Com o cookie de sessão em mãos, o atacante assume a conta sem autenticação adicional — a sessão já estava autenticada. O dono da conta percebia algo errado ao notar limites de uso se esgotando rapidamente sem uso ativo.

Malwares identificados pela Anthropic:

  • Windows: Vidar, Lumma, StealC, RedLine e Acreed (cinco famílias diferentes de malware infostealer)
  • macOS: Atomic Stealer (AMOS)

O que a Anthropic fez e o que você deve fazer agora

A empresa tomou quatro medidas imediatas ao identificar contas comprometidas:

  1. Encerrou todas as sessões afetadas
  2. Removeu métodos de pagamento salvos
  3. Reembolsou cobranças não autorizadas identificadas
  4. Alertou que pode encerrar sessões novamente se detectar mais uso indevido

A recomendação crítica: não re-adicione o cartão antes de remover completamente o malware infostealer do dispositivo. Caso contrário, o ciclo se repete.

A Anthropic deixou claro que o malware é de propósito geral — não foi criado especificamente para atacar o Claude. Chega via downloads não oficiais, extensões de navegador infectadas ou aplicativos disfarçados.

Segundo a empresa de segurança Group-IB, infostealers foram responsáveis por mais de 24 bilhões de credenciais roubadas em circulação na dark web em 2024 — e a tendência é de crescimento em 2026.

Por que isso importa para o seu negócio

Ferramentas de IA pagas como o Claude estão na mira de criminosos exatamente pelo valor do que oferecem: capacidade de processamento cara. Um único malware infostealer em um computador da equipe pode drenar horas de crédito de IA em minutos.

Ações imediatas:

  • Revise sessões ativas em claude.ai → Configurações → Segurança
  • Rode antivírus atualizado em todos os dispositivos que acessam ferramentas de IA
  • Ative autenticação multifator em todas as contas de IA
  • Oriente a equipe: downloads só de fontes oficiais

Equipes que compartilham acesso de IA em contas individuais têm risco ampliado: um dispositivo infectado expõe toda a capacidade contratada. Com mais de 150 milhões de usuários pagantes de ferramentas de IA estimados globalmente em 2026, a superfície de ataque nunca foi tão grande.


Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.

Fonte: SecurityWeek