Шкідливе ПЗ на компʼютерах користувачів дало зловмисникам змогу перехоплювати активні сесії входу та вичерпувати оплачені ліміти. Компанія примусово завершила скомпрометовані сесії й видалила з акаунтів збережені платіжні дані.
Компанія Anthropic почала розсилати 30 серпня 2026 року листи частині користувачів Claude, чиї компʼютери виявилися зараженими інфостілерами — шкідливим ПЗ для викрадення облікових даних. Зловмисник використовував викрадені сесії, щоб заходити в чужі акаунти й витрачати оплачений ліміт запитів.
Один із адресатів оприлюднив текст листа на Reddit. За словами Anthropic, характерна ознака компрометації — ситуація, коли ліміти використання начебто поновлювалися, а потім вичерпувалися в періоди, коли власник акаунта Claude не користувався.
Які сімейства шкідливого ПЗ задіяні
У межах кампанії Anthropic ідентифікувала шість сімейств інфостілерів: Vidar, LummaC2, StealC, RedLine та Acreed на Windows, а також Atomic Stealer (AMOS) — на обмеженій кількості пристроїв із macOS. Заражень мобільних пристроїв, за наявними даними, не зафіксовано.
Жодне з цих сімейств не є новим або спеціально розробленим під атаку на Claude. Це комодитизоване шкідливе ПЗ, яке продають і здають в оренду на тіньових майданчиках за моделлю malware-as-a-service. Принцип роботи в усіх однаковий: збір збережених у браузері паролів, даних автозаповнення та сеансових cookie з ураженої машини й пересилання їх на сервер оператора. За тією самою схемою раніше діяла й кампанія OpenClaw, а користувачів macOS окремо атакували Infinity Stealer та CrashStealer.
Чому двофакторна автентифікація не спрацювала
Ключова деталь інциденту — не техніка, а обʼєкт атаки. Викрадені сеансові cookie фіксують уже автентифікований стан сесії. Відтворивши такий токен, зловмисник потрапляє в акаунт, оминаючи і пароль, і код двофакторної автентифікації, — повторний вхід за стандартною процедурою йому не потрібен.
Anthropic наголошує: шкідливе ПЗ не повʼязане з Claude, не встановлювалося через сервіс і не є наслідком дій користувачів у застосунку. Зараження відбувалися типовими шляхами — через неофіційні завантаження та шкідливі застосунки. Автор одного з дописів на Reddit визнав, що підхопив інфостілер, завантажуючи зламану гру з підпільного форуму. Схожим чином раніше поширювався Myth Stealer, що полював на геймерів.
Що зробила компанія
У відповідь на кампанію Anthropic:
- примусово завершила скомпрометовані сесії й попередила, що може повторно розлогінити користувачів у разі нових ознак зловживання акаунтом;
- видалила з уражених акаунтів збережені способи оплати, щоб унеможливити списання коштів, — для поновлення підписки чи нових покупок картку доведеться додати заново;
- повернула кошти за списання, які вдалося ідентифікувати як несанкціоновані.
Водночас компанія окремо застерігає: примусовий вихід із сесії зупиняє використання вже викрадених токенів, але не усуває причину. Якщо шкідливе ПЗ залишається на компʼютері, наступну сесію викрадуть у той самий спосіб.
Що робити постраждалим
Anthropic рекомендує ураженим користувачам виконати базовий набір дій: очистити компʼютер від шкідливого ПЗ, змінити паролі до сервісів, збережених у браузері, і відкликати активні сесії в інших сервісах. Не завадить також очистити файли cookie в браузері. Додавати платіжні дані в акаунт Claude варто лише після того, як зараження гарантовано усунуто.


