Malware infostealer en Claude: Anthropic alerta a usuarios
Malware infostealer en Claude: Anthropic empezó a notificar a los usuarios cuyos equipos quedaron infectados con programas dedicados al robo de credenciales. Los atacantes no atacaron la plataforma, sino los ordenadores de las personas. Además, la compañía cerró las sesiones comprometidas y devolvió los cargos que no correspondían.
Malware infostealer en Claude: qué familias están implicadas
En equipos con Windows aparecen cinco nombres muy conocidos del sector: Vidar, Lumma, StealC, RedLine y Acreed. Por su parte, en macOS se detectó Atomic Stealer, más conocido como AMOS, aunque solo en un número reducido de dispositivos.
De hecho, todas estas familias funcionan igual. Se instalan mediante descargas falsas o instaladores manipulados y, acto seguido, recogen contraseñas guardadas, cookies de inicio de sesión del navegador y credenciales de otras aplicaciones locales.
El objetivo no era la contraseña, era la sesión
Aquí está el detalle que conviene entender. Entre todo el material robado, los atacantes seleccionaron específicamente las sesiones activas de la plataforma. En consecuencia, pudieron entrar sin necesidad de conocer la contraseña ni de superar el segundo factor.
Asimismo, ese acceso permitió consumir los límites de uso de las cuentas afectadas. Anthropic respondió cerrando las sesiones robadas, eliminando los métodos de pago guardados y reembolsando los cargos no autorizados que logró identificar.
Qué hacer ante el malware infostealer en Claude
En primer lugar, la compañía pide asegurarse de que el equipo está limpio antes de volver a guardar cualquier método de pago. Por lo tanto, conviene pasar un análisis completo, revisar los programas instalados recientemente y cambiar las contraseñas desde un dispositivo distinto. Encontrarás más artículos sobre seguridad en nuestro blog.
Finalmente, el caso del malware infostealer en Claude deja una moraleja que va mucho más allá de la inteligencia artificial. En la práctica, una cookie robada vale hoy tanto como una contraseña, y ningún servicio en la nube puede protegerte si el ladrón ya está dentro de tu ordenador.
Recuerda que estaremos publicando constantemente en nuestro blog más contenido sobre tecnología.
Puedes encontrarnos en Facebook y LinkedIn para más contenido relacionado con seguridad en internet y muchos temas más.
Fuentes: SecurityWeek