
Anthropic, Claude hesabı etkilenen kullanıcılara gönderdiği metinde yaygın infostealer zararlısının bilgisayardaki Claude oturumunu kopyaladığını, bu oturumla hesaba girilip kotanın tüketildiğini yazdı. Şirket kendi sisteminin bu faaliyeti gördüğünü, ilgili oturumları düşürdüğünü ve kayıtlı ödeme yöntemini sildiğini belirtiyor. BleepingComputer 30 Ağustos’ta aynı uyarıyı aktardı; yetkisiz harcamayı iade ettiğini de yazdı.
Metin, kotanın siz kullanmazken dolup hemen boşalmasının bu yüzden olabileceğini söylüyor. Claude oturumu bilgisayarda saklanıyor; zararlı kopyayı alıyor. Oturumu düşürmek çalınan kopyayı her yerde geçersiz kılıyor, bu yüzden kullanıcının kendi cihazlarında yeniden giriş isteniyor. Kayıtlı kart siliniyor ki Claude üzerinden çekilemesin. Ödenmiş dönem devam ediyor; yenileme veya yeni alış için karta yeniden ihtiyaç var.
Teyit edilen Anthropic’in bu e-postası ve BleepingComputer’ın aktarımıdır. Teyit edilmeyen, kaç hesabın vurulduğu ve zararlının tek bir operatöre bağlı olduğudur. Şirket zararlının Claude’dan, Claude üzerinden veya kullanıcının Claude’da yaptığı bir işten gelmediğini yazıyor. Gayriresmî indirme veya kötü uygulamayla gelen, tarayıcı çerezi ve yerel parolayı toplayan genel amaçlı bir çalıntı; Claude oturumu listedeki bir kalem. Birileri sonradan Claude oturumlarını ayıklayıp kullanmaya başlamış diyor.
Şirketin metninde bu turda görülen aileler Windows’ta Vidar, Lumma (LummaC2), StealC, RedLine ve Acreed; az sayıda Mac’te Atomic Stealer (AMOS). Telefon ve tablet bu turda görünmüyor. Oturumu düşürmek zararlıyı silmez; hâlâ makinedeyse sonraki giriş yine kopyalanabilir. Anthropic parolayı enfekte cihazda sıfırlamamayı, önce temizlemeyi, sonra kimlikleri döndürmeyi istiyor.
Kaynaklar
Sık sorulan sorular
Claude mu kırıldı?
Hayır, Anthropic öyle demiyor. Zararlının Claude’dan veya Claude üzerinden gelmediğini yazıyor. Kopyalanan, bilgisayarda duran oturum çerezi.
İki adımlı doğrulama neden yetmedi?
Çalınan parola değil, zaten açık oturum. Saldırgan yeniden giriş yapmıyor, kopyalanan oturumu oynatıyor.
Anthropic ne yaptı?
Etkilenen oturumları düşürdü, kayıtlı kartı sildi. BleepingComputer yetkisiz harcamayı iade ettiğini yazdı. Zararlıyı kullanıcının makinesinden silmez.
Telefon da mı etkilendi?
Anthropic bu turda telefon ve tabletin görünmediğini yazıyor. Hedef, Claude kullanılan Windows veya Mac.

