Как Anthropic защищает пользователей от инфостилеров: опыт одного Reddit-пользователя
Недавний инцидент с пользователем Anthropic Claude привлек внимание к проблеме инфостилерного вредоносного ПО, которое может угрожать безопасности аккаунтов. Пользователь поделился полученным уведомлением от Anthropic о том, что его компьютер был скомпрометирован инфостилером, и это привело к автоматическому выходу из сессии и удалению платежной информации.
Пользователь был выведен из всех сессий Claude, чтобы предотвратить дальнейший несанкционированный доступ.
Платежная информация была удалена, чтобы избежать несанкционированных списаний.
Пользователь должен был заново войти в систему и добавить свою карту.
Что такое инфостилер?
Инфостилер — это тип вредоносного ПО, предназначенный для скрытого кражи ценной информации, такой как пароли и учетные данные, с компьютеров или устройств. В отличие от программ-вымогателей, которые открыто требуют выкуп за разблокировку файлов, инфостилеры действуют незаметно, собирая данные для последующей продажи или использования преступниками.Как Anthropic узнал о компрометации?
Пользователь Reddit сообщил, что получил уведомление от Anthropic о попытке кражи токенов из его аккаунта через API. В сообщении указывалось, что система компании обнаружила активность, связанную с инфостилером, и для защиты аккаунта были предприняты меры. В частности, пользователь был автоматически выведен из системы и его платежная информация была удалена.Меры, предпринятые Anthropic
В уведомлении от Anthropic было указано, что:Как произошло заражение?
Пользователь признался, что скачал пиратскую игру, которая содержала скрытый инфостилер. Вредоносное ПО украло не только пароли, но и данные о сессиях в браузере Chrome, что могло быть использовано для подмены личности в интернете. Это подчеркивает важность осторожности при загрузке программного обеспечения из ненадежных источников.Неэффективность двухфакторной аутентификации
Одним из самых шокирующих моментов в этой ситуации стало то, что двухфакторная аутентификация не смогла защитить пользователя. Это произошло потому, что злоумышленники использовали украденные идентификаторы сессий и куки, что позволяло им обходить двухфакторную аутентификацию, оставаясь в рамках активной сессии.Решение от Anthropic Opus
Пользователь также рассказал, что использовал Claude для обнаружения и деактивации вредоносного ПО. Он описал процесс как "смотрение за диавольским хирургом, который вскрывает свою жертву". Claude Opus смог обнаружить вирус, деактивировать его и оценить уровень угрозы.Проблемы с антивирусами
Пользователь отметил, что стандартные антивирусные программы, такие как Windows Defender, не смогли обнаружить вредоносное ПО. Это подчеркивает необходимость использования более продвинутых решений для защиты от современных угроз.Рекомендации по безопасности
Эксперт по безопасности, имеющий двадцатилетний опыт работы с вредоносным ПО, рекомендовал полностью очистить компьютер и сбросить все пароли, так как подобные вредоносные программы могут устанавливать резервные файлы для восстановления. Это подчеркивает важность регулярной проверки безопасности и использования надежных источников программного обеспечения.
Источник:
Search Engine Journal