شرکت آنتروپیک پس از اینکه مهاجمان از دادههای سرقت شده مرورگر برای از بین بردن محدودیتهای استفاده قربانیان استفاده کردند، کاربران را از حسابهایشان خارج کرده، کارتهای پرداخت ذخیره شده را حذف کرده و اشتراک را تمدید کرده است.
این خبر از ایمیلی که این شرکت هفته گذشته برای کاربران آسیبدیده ارسال کرده و از آن زمان به صورت عمومی در Reddit به اشتراک گذاشته شده، درز کرده است.
این غول هوش مصنوعی به جای پذیرش هرگونه تقصیر، به رایانههای خود مشتریان اشاره میکند و به کاربران آسیبدیده میگوید که بدافزار Infostealer جلسات فعال ورود به سیستم Claude را از رایانههای شخصی آنها جمعآوری کرده است.
مهاجم یا مهاجمان پس از ورود به حسابهای آسیبدیده میتوانند از محدودیتهای استفاده عبور کرده و هزینههای غیرمجاز Claude ایجاد کنند.
شرکت آنتروپیک اعلام کرد که کاربران آسیبدیده را مجبور به خروج از سیستم کرده و هرگونه هزینه استفاده اضافی مرتبط با فعالیت را به آنها بازپرداخت کرده است. در حالی که این کار روند هک را متوقف میکند، به کاربران آسیبدیده گفته شده است که این کار بدافزار را حذف نمیکند.
کاربران ویندوز و macOS هر دو تحت تأثیر قرار گرفتند
شرکت آنتروپیک تاکنون ۶ خانواده بدافزار موسوم به Vidar، Lumma، StealC، RedLine، Acreed در ویندوز و Atomic Stealer را در تعداد کمی از مکها به عنوان مسئول این هک شناسایی کرده است. هیچ یک از این سارقان اطلاعات برای هدف قرار دادن «کلود» به طور خاص ساخته نشدهاند. آنها سارقان اطلاعات عمومی هستند که معمولاً با دانلودهای مخرب همراه هستند. پس از اجرا، رمزهای عبور ذخیره شده و کوکیهای مرورگر را جمعآوری میکنند که به مهاجمان اجازه میدهد حسابها را بدزدند.
در این مورد، سارقان اطلاعات کوکیهای جلسه «کلود» را کپی کردند، یعنی توکنهایی که یک مرورگر پس از ورود به سیستم نگه میدارد تا «کلود» در هر بار بارگذاری صفحه جدید درخواست رمز عبور نکند. مهاجمی که یک کوکی دزدیده شده را دوباره پخش میکند، سپس جلسه قربانی را در اواسط پخش که قبلاً تأیید شده است، برمیدارد، بنابراین درخواستهای رمز عبور و احراز هویت دو عاملی فعال نمیشوند. …










