Infostealer 악성 코드는 사용자 PC에서 활성 Claude 로그인 세션을 수집한 것으로 보입니다.
Anthropic은 공격자가 훔친 브라우저 데이터를 사용하여 피해자의 사용 한도를 소진한 후 사용자를 계정에서 로그아웃시키고 저장된 결제 카드를 삭제하고 요금을 환불해 왔습니다. 이는 회사가 지난 주 영향을 받은 사용자에게 보낸 이메일에 따르면, 이후 Reddit에서 공개적으로 공유되었습니다.
보고된 바와 같이 보안주간이 거대 AI는 Anthropic의 침해가 아닌 고객 자신의 컴퓨터를 가리키며 영향을 받은 사용자에게 Infostealer 악성 코드가 자신의 PC에서 활성 Claude 로그인 세션을 수집했음을 알립니다. 영향을 받은 계정에 들어가면 공격자는 사용 한도를 초과하고 승인되지 않은 Claude 요금을 청구할 수 있습니다. “Claude를 사용하지 않는 동안 사용 한도가 다시 채워졌다가 소진된 것처럼 보인다면 이것이 원인일 가능성이 높습니다.”라고 이메일은 말합니다.
이에 대해 Anthropic은 영향을 받은 세션의 로그아웃을 강제하고 파일에 있는 카드를 제거했으며 활동과 관련된 추가 사용 요금을 환불했다고 말했습니다. 이렇게 하면 도난당한 세션이 중지되지만 Anthropic은 영향을 받는 사용자에게 이것이 맬웨어를 제거하지는 않는다고 말했습니다.
Windows 및 macOS 사용자 모두 영향을 받음
Anthropic은 지금까지 하이재킹된 세션의 원인으로 6개의 악성 코드군을 식별했습니다. Vidar, Lumma, StealC, RedLine, Acreed on Windows 및 Atomic Stealer(AMOS)는 “소수의 Mac에서”입니다. 이러한 인포스틸러 중 어느 것도 Claude를 구체적으로 표적으로 삼도록 제작되지 않았습니다. 이는 일반적으로 악성 다운로드와 함께 번들로 제공되는 범용 스틸러입니다. 일단 실행되면 저장된 비밀번호와 브라우저 쿠키를 수집하여 위협 행위자가 계정을 탈취할 수 있습니다.
이 경우, 인포스틸러는 Claude 세션 쿠키를 복사했습니다. 이 토큰은 브라우저가 로그인 후 유지하는 토큰이므로 Claude는 새 페이지가 로드될 때마다 비밀번호를 요구하지 않습니다. 훔친 쿠키를 재생하는 공격자는 이미 인증된 피해자의 세션 중간 스트림을 선택하므로 비밀번호 및 2단계 인증 요청이 트리거되지 않습니다.
Anthropic이 권장하는 해결 방법은 Claude에 다시 로그인하기 전에 악성 코드를 제거한 다음 새 비밀번호와 이중 인증을 사용하여 계정에 연결된 이메일 주소를 잠그는 것입니다. 그런 다음에야 영향을 받은 Claude 계정에 결제 방법을 다시 추가해야 한다고 Anthropic은 말합니다.
Claude 계정을 하이재킹할 가치가 있는 이유는 무엇입니까?
도난당한 Claude 로그인은 대규모 재판매 가치가 매우 높습니다. CrowdStrike의 대적 작전 담당 수석 부사장인 Adam Meyers는 다음과 같이 말했습니다. 액시오스 8월에는 범죄자들이 Claude, ChatGPT 및 Gemini의 자격 증명을 인신매매하면서 하이재킹된 AI 계정을 중심으로 거래가 성장했습니다. 한편, 팔로알토 네트웍스(Palo Alto Networks)의 유닛 42(Unit 42)는 하이재킹된 계정을 전송 스테이션으로 알려진 프록시 서비스로 추적한 사실을 발견했습니다. 이러한 도난당한 자격 증명을 풀링하고 소매보다 훨씬 저렴한 비용으로 AI 서비스에 대한 액세스를 재판매합니다.
Anthropic은 Claude 사용 제한에 대한 정확한 수치를 게시하지 않지만 모든 프롬프트에는 컴퓨팅 비용이 있으며, 도난당한 세션이 프롬프트를 수행할 때 회사가 흡수합니다. 파일에 있는 카드로 세션을 하이재킹한 공격자는 피해자의 계정에서 추가 사용량을 구매할 수도 있으며, 이것이 바로 Anthropic이 세션을 종료하는 대신 저장된 결제 수단을 삭제한 이유입니다. 수요가 계속해서 용량을 초과했기 때문에 회사는 5월에 유료 사용자에 대한 Claude Code 요금 제한을 두 배로 늘렸습니다.
Anthropic은 발견한 모든 도난 세션을 무효화하고 모든 사기 혐의를 처리할 수 있지만, Infostealer가 고객의 컴퓨터에서 사라질 때까지 다음 로그인에서는 동일한 공격자가 수집할 수 있는 새로운 쿠키를 생성합니다.
우리는 이 이야기에 대한 논평을 위해 Anthropic에 연락했지만 응답을 받지 못했습니다. 어떤 소식이라도 들으면 업데이트하겠습니다.
이 주제에 대해 더 알고 싶다면 아래를 참고하세요