خطر يهدد مستخدمي Claude.. برمجيات خبيثة تسرق جلسات تسجيل الدخول

Claude
Claude

حذرت شركة Anthropic عددًا من مستخدمي مساعد الذكاء الاصطناعي Claude. من احتمالية تعرض أجهزة الكمبيوتر أو الحواسيب المحمولة الخاصة بهم للإصابة ببرمجيات خبيثة من نوع Infostealer. يمكنها سرقة بيانات تسجيل الدخول واستخدام جلسات الحسابات للوصول إلى خدمات مختلفة.

وتعد برمجيات Infostealer من أنواع البرمجيات الخبيثة التي تعمل على سرقة المعلومات الحساسة المخزنة على الأجهزة. مثل كلمات المرور وملفات تعريف الارتباط الخاصة بتسجيل الدخول وبيانات اعتماد التطبيقات.

وفي هذه الحالة، يمكن للبرمجيات الخبيثة سرقة جلسة تسجيل الدخول الخاصة بالمستخدم إلى Claude. ما يسمح للمهاجم بالوصول إلى الحساب واستهلاك حدود الاستخدام المخصصة له.

Anthropic تحذر مستخدمي Claude

أرسلت Anthropic رسائل تحذيرية إلى عدد من المستخدمين الذين يُعتقد أن أجهزتهم قد تكون مصابة ببرمجيات Infostealer.

Claude
Claude

وبحسب المعلومات التي شاركتها الشركة، بدأت Anthropic في تسجيل خروج المستخدمين المتأثرين من حساباتهم على Claude، كما أزالت وسائل الدفع المحفوظة لديهم كإجراء احترازي.

وقد يحصل بعض المستخدمين أيضًا على مبالغ مستردة عن رسوم مرتبطة بعمليات استخدام وصفتها الشركة بأنها غير مصرح بها.

برمجيات خبيثة تستغل جلسات تسجيل الدخول

شارك أحد مستخدمي Reddit رسالة إلكترونية تلقاها من Anthropic عبر منتدى ClaudeAI. أوضحت فيها الشركة أنها رصدت جهة خبيثة تستخدم برمجيات Infostealer الشائعة لسرقة جلسات تسجيل الدخول إلى Claude من أجهزة المستخدمين.

وأشارت الشركة إلى أن هذه الجلسات المسروقة يمكن استخدامها لاحقًا للوصول إلى حسابات الضحايا، وهو ما قد يفسر ظهور نشاط غير معتاد في بعض حسابات Claude.

ووفقًا للرسالة، إذا لاحظ المستخدم أن حدود الاستخدام الخاصة به تجددت ثم استُهلكت مرة أخرى خلال فترة لم يكن يستخدم فيها Claude، فقد يكون ذلك مؤشرًا على استخدام الحساب من جانب جهة غير مصرح لها.

أجهزة الكمبيوتر في دائرة الاستهداف

أكدت Anthropic أنها تحقق في الواقعة، إلا أن المؤشرات الأولية تشير إلى أن الأجهزة المتأثرة هي أجهزة الكمبيوتر التي أصيبت بالفعل ببرمجيات Infostealer.

وأوضحت الشركة أن الهواتف الذكية والأجهزة اللوحية لا تبدو ضمن الأجهزة المتأثرة حتى الآن.

كما شددت Anthropic على عدم وجود ما يشير إلى ارتباط البرمجيات الخبيثة بخدمة Claude نفسها. أو إلى أنها تم تثبيتها من خلال الخدمة، مؤكدة أنه لا يوجد سبب للاعتقاد بأن الإصابة مرتبطة بأي إجراء قام به المستخدم أثناء استخدام Claude.

كيف تعمل برمجيات Infostealer؟

تصل برمجيات Infostealer إلى أجهزة المستخدمين بطرق مختلفة، من بينها تنزيل تطبيقات أو برامج من مصادر غير رسمية. أو تثبيت ملفات خبيثة تبدو في ظاهرها برامج شرعية.

وبمجرد وصولها إلى الجهاز، يمكن لهذه البرمجيات العمل في الخلفية وجمع مجموعة من البيانات الحساسة. من بينها كلمات المرور المحفوظة في المتصفحات، وملفات تعريف الارتباط الخاصة بجلسات تسجيل الدخول، وبيانات اعتماد التطبيقات المخزنة على الجهاز.

ولا تتوقف خطورة Infostealer عند سرقة كلمات المرور، إذ يمكن لبعض البيانات المسروقة أن تساعد المهاجمين في الوصول إلى الحسابات حتى في الحالات التي يستخدم فيها الضحية المصادقة الثنائية.

جلسات Claude ضمن البيانات المسروقة

أوضحت Anthropic أن جلسة تسجيل الدخول الخاصة بالمستخدم إلى Claude كانت على الأرجح واحدة من بين العديد من البيانات التي جمعتها البرمجيات الخبيثة من الأجهزة المصابة.

وبعد سرقة هذه البيانات، تمكن المهاجمون من تحديد جلسات Claude المسروقة واستخدامها للوصول إلى الحسابات المستهدفة.

وقالت الشركة إن البرمجيات الخبيثة التي رصدتها ضمن هذه الحملة تشمل Vidar وLummaC2 وStealC وRedLine وAcreed، واستهدفت أجهزة تعمل بنظام Windows.

كيف يحمي المستخدم حسابه؟

ينصح المستخدمون بتجنب تنزيل البرامج من مصادر غير موثوقة، ومراجعة التطبيقات المثبتة على أجهزتهم، إلى جانب تحديث نظام التشغيل وبرامج الحماية بصورة مستمرة.

كما يجب الانتباه إلى أي نشاط غير معتاد في حسابات Claude أو غيرها من الخدمات، خصوصًا استهلاك حدود الاستخدام أو ظهور عمليات لم ينفذها المستخدم بنفسه.

الرابط المختصر :