Bilgisayar Korsanları, Hesapları Ele Geçirmek İçin Infostealer Kötü Amaçlı Yazılımıyla Claude Oturum Açma Oturumlarını Çaldı
2 min read
Anthropic'in Claude AI platformu siber suçlular için aktif bir hedef haline geldi. Artık iki farklı saldırı zincirinin kimlik bilgilerini çaldığı, ücretli kullanımı ele geçirdiği ve temizlikten sonra bile cihazları yeniden enfekte ettiği doğrulandı. Şirket, güvenliği ihlal edilmiş hesapları kapatmaya, kaydedilen ödeme yöntemlerini kaldırmaya ve hasarı kontrol altına almaya çalışırken geri ödeme yapmaya başladı. Anthropic'in kendi tavsiyesine göre, Windows'ta Vidar, Lumma (LummaC2), StealC, RedLine ve Acreed gibi infostealer kötü amaçlı yazılım aileleri ve macOS'ta Atomic Stealer, virüslü makinelerden kaydedilen şifreleri, tarayıcı çerezlerini ve yerel olarak saklanan kimlik bilgilerini sessizce kopyalıyor. Claude Bildirimi
Bu araçlar şifrelerden ziyade zaten doğrulanmış oturum çerezlerini çaldığından, hırsızlık iki faktörlü kimlik doğrulamayı ve tek oturum açmayı tamamen atlayarak saldırganların kurbanın Claude oturumunu tekrarlamasına ve kendileri oturum açmadan ücretli kullanım yoluyla yazmasına izin verir. Anthropic, hesap sahipleri etkin değilken kullanım sınırlarının yeniden doldurulduğunu ve ardından boşaltıldığını fark ettikten sonra örüntüyü tespit ettiğini söylüyor. Güvenlik firması Huntress tarafından FakeAgent adı altında izlenen ayrı ama ilgili bir tehdit, saldırganların Claude'un kendi altyapısını nasıl silahlandırdığını gösteriyor. 21 Temmuz ve 22 Temmuz 2026 tarihleri arasında, Bing'de "Claude masaüstü uygulaması" için arama yapan mağdurlara, SSL sertifikasını ve arama yetkisini devralan, doğrudan meşru claude.ai etki alanında barındırılan kötü niyetli bir kamuya açık Claude Eserine işaret eden sponsorlu reklamlar sunuldu. ClaudeDesktop.exe olarak gizlenmiş sahte yükleyiciye tıklamak, yeniden tasarlanmış bir JetBrains yardımcı ikilisi ile eşleştirilen kurcalanmış bir libcef.dll aracılığıyla DLL yan yüklemesini tetikledi ve sonuçta tarayıcı kimlik bilgilerini, kredi kartı verilerini, çerezleri ve dosyaları toplayan bir .NET uzaktan erişim truva atı olan SectopRAT'ı dağıttı.
Kaynak: Cyber Security News
Yayin Tarihi: 31.08.2026 02:36
Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.