مهاجم یا مهاجمان پس از ورود به حسابهای آسیبدیده میتوانند از محدودیتهای استفاده عبور کرده و هزینههای غیرمجاز Claude ایجاد کنند.
شرکت آنتروپیک اعلام کرد که کاربران آسیبدیده را مجبور به خروج از سیستم کرده و هرگونه هزینه استفاده اضافی مرتبط با فعالیت را به آنها بازپرداخت کرده است. در حالی که این کار روند هک را متوقف میکند، به کاربران آسیبدیده گفته شده است که این کار بدافزار را حذف نمیکند. کاربران ویندوز و macOS هر دو تحت تأثیر قرار گرفتند
شرکت آنتروپیک تاکنون ۶ خانواده بدافزار موسوم به Vidar، Lumma، StealC، RedLine، Acreed در ویندوز و Atomic Stealer را در تعداد کمی از مکها به عنوان مسئول این هک شناسایی کرده است. هیچ یک از این سارقان اطلاعات برای هدف قرار دادن «کلود» به طور خاص ساخته نشدهاند. آنها سارقان اطلاعات عمومی هستند که معمولاً با دانلودهای مخرب همراه هستند. پس از اجرا، رمزهای عبور ذخیره شده و کوکیهای مرورگر را جمعآوری میکنند که به مهاجمان اجازه میدهد حسابها را بدزدند.
در این مورد، سارقان اطلاعات کوکیهای جلسه «کلود» را کپی کردند، یعنی توکنهایی که یک مرورگر پس از ورود به سیستم نگه میدارد تا «کلود» در هر بار بارگذاری صفحه جدید درخواست رمز عبور نکند. مهاجمی که یک کوکی دزدیده شده را دوباره پخش میکند، سپس جلسه قربانی را در اواسط پخش که قبلاً تأیید شده است، برمیدارد، بنابراین درخواستهای رمز عبور و احراز هویت دو عاملی فعال نمیشوند.
راه حل پیشنهادی آنتروپیک این است … …























































































