Malware secuestra sesiones de Claude y utiliza créditos de usuarios sin autorización

Del:

Compartir publicación:

Santo Domingo-Un malware especializado en robar información logró secuestrar sesiones activas de usuarios de Claude, permitiendo a ciberdelincuentes ingresar a cuentas y utilizar créditos sin autorización, según un análisis de ESET Latinoamérica.

La amenaza corresponde a un tipo de malware conocido como infostealer, capaz de extraer de computadoras infectadas contraseñas, cookies de inicio de sesión, credenciales y otros datos utilizados para mantener sesiones abiertas.

El caso generó preocupación porque, de acuerdo con el relato de uno de los usuarios afectados, el atacante habría podido reutilizar una sesión previamente autenticada incluso con la autenticación de dos factores activada. Anthropic no confirmó qué datos fueron robados ni el mecanismo exacto utilizado.

Ante la situación, Anthropic informó que desconectó las sesiones comprometidas y eliminó los métodos de pago almacenados en las cuentas afectadas. Los cargos indebidos identificados fueron reembolsados y los usuarios tuvieron que volver a iniciar sesión y registrar nuevamente sus tarjetas.

Entre los programas maliciosos identificados figuran Vidar, LummaC2, StealC, RedLine y Acreed, dirigidos principalmente a equipos Windows, además de Atomic Stealer (AMOS), detectado en algunos dispositivos Mac.

Un punto clave: cerrar una sesión comprometida no elimina el malware del equipo. Si la computadora continúa infectada, una nueva sesión podría volver a ser robada.

¿Qué recomiendan?

ESET y Anthropic aconsejan:

  • Analizar el equipo en busca de malware y eliminar cualquier amenaza.
  • Cambiar la contraseña del correo asociado a Claude.
  • Cerrar sesiones abiertas en otros dispositivos y activar el 2FA.
  • Cambiar otras contraseñas almacenadas en el navegador, especialmente las relacionadas con bancos, trabajo y servicios en la nube.
  • Revisar las tarjetas y cuentas bancarias ante posibles cargos desconocidos.
  • Evitar software pirata, descargas no oficiales y aplicaciones de origen dudoso.

El caso vuelve a poner sobre la mesa una advertencia importante: tener una contraseña fuerte y activar la autenticación de dos factores no siempre es suficiente si el dispositivo desde el que se accede está comprometido.

Según ESET, mantener los sistemas actualizados y extremar la precaución con enlaces, archivos y programas desconocidos sigue siendo fundamental para reducir este tipo de riesgos.

- Publicidad -
Promipyme

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Promipyme

Tendencias

Más noticias
Relacionadas

Acusado de muerte de joven en Los Praditos dice que regresó a RD para explicar su versión

Santo Domingo. – Lenin Jhericop Núñez de León, investigado por...

Xi Jinping ofrece cooperación para buscar la paz en el Golfo

NUEVA DELHI.- El presidente de China, Xi Jinping, afirmó...

Milei reactiva la base naval del fin del mundo en medio de tensión por las Malvinas

BUENOS AIRES, Argentina (AFP).-Frente a las aguas del Canal...

La OMS advierte que el tabaco provoca infertilidad en mujeres y hombres

Ginebra.- Fumar puede reducir las posibilidades tanto para mujeres...