A Anthropic emitiu um alerta formal para usuários do Claude cujos dispositivos foram infectados por malware infostealer — software malicioso especializado em copiar senhas, cookies de sessão e credenciais armazenadas no navegador. Com esses dados, atacantes sequestram contas ativas sem precisar de senha ou autenticação multifator.
Como o malware infostealer ataca contas do Claude
O ataque segue o padrão clássico do malware infostealer: o software se instala silenciosamente — via download não oficial ou aplicativo malicioso — e copia tudo que encontra: senhas salvas, cookies de login e credenciais locais. Os dados são enviados para servidores dos criminosos, que selecionam as sessões ativas do Claude entre o material roubado.
Com o cookie de sessão em mãos, o atacante assume a conta sem autenticação adicional — a sessão já estava autenticada. O dono da conta percebia algo errado ao notar limites de uso se esgotando rapidamente sem uso ativo.
Malwares identificados pela Anthropic:
- Windows: Vidar, Lumma, StealC, RedLine e Acreed (cinco famílias diferentes de malware infostealer)
- macOS: Atomic Stealer (AMOS)
O que a Anthropic fez e o que você deve fazer agora
A empresa tomou quatro medidas imediatas ao identificar contas comprometidas:
- Encerrou todas as sessões afetadas
- Removeu métodos de pagamento salvos
- Reembolsou cobranças não autorizadas identificadas
- Alertou que pode encerrar sessões novamente se detectar mais uso indevido
A recomendação crítica: não re-adicione o cartão antes de remover completamente o malware infostealer do dispositivo. Caso contrário, o ciclo se repete.
A Anthropic deixou claro que o malware é de propósito geral — não foi criado especificamente para atacar o Claude. Chega via downloads não oficiais, extensões de navegador infectadas ou aplicativos disfarçados.
Segundo a empresa de segurança Group-IB, infostealers foram responsáveis por mais de 24 bilhões de credenciais roubadas em circulação na dark web em 2024 — e a tendência é de crescimento em 2026.
Por que isso importa para o seu negócio
Ferramentas de IA pagas como o Claude estão na mira de criminosos exatamente pelo valor do que oferecem: capacidade de processamento cara. Um único malware infostealer em um computador da equipe pode drenar horas de crédito de IA em minutos.
Ações imediatas:
- Revise sessões ativas em claude.ai → Configurações → Segurança
- Rode antivírus atualizado em todos os dispositivos que acessam ferramentas de IA
- Ative autenticação multifator em todas as contas de IA
- Oriente a equipe: downloads só de fontes oficiais
Equipes que compartilham acesso de IA em contas individuais têm risco ampliado: um dispositivo infectado expõe toda a capacidade contratada. Com mais de 150 milhões de usuários pagantes de ferramentas de IA estimados globalmente em 2026, a superfície de ataque nunca foi tão grande.
Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.
Fonte: SecurityWeek





