Anthropic แจ้งเตือนผู้ใช้ Claude ว่ามัลแวร์ขโมยข้อมูล (infostealer) บนเครื่องคอมพิวเตอร์ได้ขโมยเซสชันล็อกอิน Claude นำไปใช้เข้าถึงบัญชีและบริโภคการใช้งาน โดยมีผู้ใช้รายหนึ่งเปิดเผยว่าระบบถูกติดมัลแวร์จากการดาวน์โหลดเกมเถื่อน ซึ่งเป็นแหล่งที่มาของมัลแวร์ บริษัทได้ยกเลิกการเข้าสู่ระบบ ลบข้อมูลการชำระเงิน และคืนเงินค่าบริการที่ไม่ได้รับอนุญาต อย่างไรก็ตาม แม้บริษัทจะยกเลิกเซสชันที่ถูกโจมตี แต่ไม่ได้กำจัดมัลแวร์ออกจากเครื่อง ทำให้ผู้ใช้ต้องเปลี่ยนรหัสผ่าน ยกเลิกเซสชันทั้งหมด และลบมัลแวร์เอง ทั้งนี้ ข้อมูลระบุว่าหลังจากแฮกเกอร์ได้รับการยืนยันตัวตนแล้ว ระบบจะบล็อกการกระทำเพียง 37% เท่านั้น มัลแวร์ที่เกี่ยวข้อง เช่น Vidar, LummaC2, StealC, RedLine และ Acreed สามารถคัดลอกเซสชันเบราว์เซอร์ที่ยืนยันตัวตนแล้ว ทำให้แฮกเกอร์ไม่ต้องผ่านขั้นตอนล็อกอินด้วยรหัสผ่านหรือ 2FA ซ้ำ บริษัทระบุว่ามัลแวร์มักมาผ่านการดาวน์โหลดหรือแอปที่เป็นอันตราย ขโมยข้อมูลที่เก็บในเครื่อง เช่น รหัสผ่านเบราว์เซอร์ คุกกี้ และข้อมูลการเข้าสู่ระบบของแอปอื่น
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว