<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>LummaC2 &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/lummac2/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Mon, 31 Aug 2026 13:24:42 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>LummaC2 &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Anthropic попереджає користувачів Claude про зараження інфостілерами</title>
		<link>https://cybercalm.org/anthropic-infostilery-kradut-sesiyi-claude/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 01 Sep 2026 07:00:16 +0000</pubDate>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Anthropic]]></category>
		<category><![CDATA[Atomic Stealer]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[cookie]]></category>
		<category><![CDATA[LummaC2]]></category>
		<category><![CDATA[RedLine]]></category>
		<category><![CDATA[інфостілер]]></category>
		<category><![CDATA[витік облікових даних]]></category>
		<category><![CDATA[двофакторна автентифікація]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=171947</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/08/31162421/claude_chats.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/anthropic-infostilery-kradut-sesiyi-claude/">Anthropic попереджає користувачів Claude про зараження інфостілерами</a></p>
<p>Шкідливе ПЗ на компʼютерах користувачів дало зловмисникам змогу перехоплювати активні сесії входу та вичерпувати оплачені ліміти. Компанія примусово завершила скомпрометовані сесії й видалила з акаунтів збережені платіжні дані. Компанія Anthropic почала розсилати 30 серпня 2026 року листи частині користувачів Claude, чиї компʼютери виявилися зараженими інфостілерами — шкідливим ПЗ для викрадення облікових даних. Зловмисник використовував викрадені [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/anthropic-infostilery-kradut-sesiyi-claude/">Anthropic попереджає користувачів Claude про зараження інфостілерами</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/08/31162421/claude_chats.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/anthropic-infostilery-kradut-sesiyi-claude/">Anthropic попереджає користувачів Claude про зараження інфостілерами</a></p>
<p>Шкідливе ПЗ на компʼютерах користувачів дало зловмисникам змогу перехоплювати активні сесії входу та вичерпувати оплачені ліміти. Компанія примусово завершила скомпрометовані сесії й видалила з акаунтів збережені платіжні дані.<span id="more-171947"></span></p>
<p>Компанія Anthropic <a href="https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/" target="_blank" rel="noopener">почала розсилати</a> 30 серпня 2026 року листи частині користувачів Claude, чиї компʼютери виявилися зараженими інфостілерами — шкідливим ПЗ для викрадення облікових даних. Зловмисник використовував викрадені сесії, щоб заходити в чужі акаунти й витрачати оплачений ліміт запитів.</p>
<p>Один із адресатів <a href="https://www.reddit.com/r/ClaudeAI/comments/1w1jqsh/thank_you_anthropic_really/" target="_blank" rel="noopener">оприлюднив текст листа на Reddit</a>. За словами Anthropic, характерна ознака компрометації — ситуація, коли ліміти використання начебто поновлювалися, а потім вичерпувалися в періоди, коли власник акаунта Claude не користувався.</p>
<h2>Які сімейства шкідливого ПЗ задіяні</h2>
<p>У межах кампанії Anthropic <a href="https://thecyberexpress.com/infostealers-hijacking-claude-sessions/" target="_blank" rel="noopener">ідентифікувала шість сімейств інфостілерів</a>: <strong>Vidar, LummaC2, StealC, RedLine та Acreed</strong> на Windows, а також <strong>Atomic Stealer (AMOS)</strong> — на обмеженій кількості пристроїв із macOS. Заражень мобільних пристроїв, за наявними даними, не зафіксовано.</p>
<p>Жодне з цих сімейств не є новим або спеціально розробленим під атаку на Claude. Це комодитизоване шкідливе ПЗ, яке продають і здають в оренду на тіньових майданчиках за моделлю malware-as-a-service. Принцип роботи в усіх однаковий: збір збережених у браузері паролів, даних автозаповнення та сеансових cookie з ураженої машини й пересилання їх на сервер оператора. За тією самою схемою раніше діяла й <a href="https://cybercalm.org/openclaw-malware-infostealer-ataka/">кампанія OpenClaw</a>, а користувачів macOS окремо атакували <a href="https://cybercalm.org/infinity-stealer-macos-clickfix-cloudflare-captcha/">Infinity Stealer</a> та <a style="cursor: pointer !important; user-select: none !important;" href="https://cybercalm.org/crashstealer-macos-infostiler/">CrashStealer</a>.</p>
<h2>Чому двофакторна автентифікація не спрацювала</h2>
<p>Ключова деталь інциденту — не техніка, а обʼєкт атаки. Викрадені сеансові cookie фіксують уже автентифікований стан сесії. Відтворивши такий токен, зловмисник потрапляє в акаунт, оминаючи і пароль, і код двофакторної автентифікації, — повторний вхід за стандартною процедурою йому не потрібен.</p>
<p>Anthropic наголошує: шкідливе ПЗ не повʼязане з Claude, не встановлювалося через сервіс і не є наслідком дій користувачів у застосунку. Зараження відбувалися типовими шляхами — через неофіційні завантаження та шкідливі застосунки. Автор одного з дописів на Reddit визнав, що підхопив інфостілер, завантажуючи зламану гру з підпільного форуму. Схожим чином раніше поширювався <a href="https://cybercalm.org/shkidlyve-pz-myth-stealer-polyuye-na-gejmeriv/">Myth Stealer, що полював на геймерів</a>.</p>
<h2>Що зробила компанія</h2>
<p>У відповідь на кампанію Anthropic:</p>
<ul>
<li>примусово завершила скомпрометовані сесії й попередила, що може повторно розлогінити користувачів у разі нових ознак зловживання акаунтом;</li>
<li>видалила з уражених акаунтів збережені способи оплати, щоб унеможливити списання коштів, — для поновлення підписки чи нових покупок картку доведеться додати заново;</li>
<li>повернула кошти за списання, які вдалося ідентифікувати як несанкціоновані.</li>
</ul>
<p>Водночас компанія окремо застерігає: примусовий вихід із сесії зупиняє використання вже викрадених токенів, але не усуває причину. Якщо шкідливе ПЗ залишається на компʼютері, наступну сесію викрадуть у той самий спосіб.</p>
<h2>Що робити постраждалим</h2>
<p>Anthropic <a style="cursor: pointer !important; user-select: none !important;" href="https://www.searchenginejournal.com/anthropic-warns-hackers-are-stealing-claude-sessions-to-hijack-accounts/587566/" target="_blank" rel="noopener">рекомендує ураженим користувачам</a> виконати базовий набір дій: очистити компʼютер від шкідливого ПЗ, змінити паролі до сервісів, збережених у браузері, і відкликати активні сесії в інших сервісах. Не завадить також <a href="https://cybercalm.org/yak-ochystyty-kesh-ta-fajly-cookies-u-brauzeri-firefox-instruktsiya/">очистити файли cookie в браузері</a>. Додавати платіжні дані в акаунт Claude варто лише після того, як зараження гарантовано усунуто.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/anthropic-infostilery-kradut-sesiyi-claude/">Anthropic попереджає користувачів Claude про зараження інфостілерами</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/08/31162421/claude_chats.jpg" />	</item>
	</channel>
</rss>
