Guthaben-Diebstahl bei KI-Plattformen: Schadsoftware kapert Konten bei Anthropic Claude
Aktuelle News
Cyberkriminelle nehmen verstärkt die Sitzungsdaten und Nutzungskontingente von KI-Plattformen ins Visier.
Cyberkriminelle zielen auf teure KI-Kontingente
Klassische Schadsoftware stiehlt Passwörter, Krypto-Wallets oder Browser-Daten. Nun geraten die Login-Daten und aktiven Sitzungen von generativen KI-Plattformen wie Claude ins Visier von Angreifern.
Das US-Unternehmen Anthropic hat betroffene Kunden per E-Mail vor einer aktiven Infostealer-Kampagne gewarnt. Die Kriminellen kapern bestehende Nutzersitzungen, um über fremde Konten kostspielige KI-Berechnungen durchzuführen und Limits leerzusaugen.
Bekannte Malware-Familien greifen Windows und Mac an
Anthropic zufolge sind vor allem Desktop-Rechner unter Windows und macOS betroffen. Für mobile Betriebssysteme auf Smartphones oder Tablets gibt es derzeit keine Hinweise auf Infektionen.
Die Angreifer setzen auf weit verbreitete Schadprogramme:
- Windows: Vidar, Lumma, StealC und RedLine
- macOS: Atomic Stealer (betrifft eine geringe Zahl von Mac-Geräten)
Die Schadsoftware liest Sitzungstoken aus Webbrowsern aus. Damit umgehen Kriminelle reguläre Passwort- und Zwei-Faktor-Abfragen, solange die Nutzersitzung aktiv ist.
Raubkopien als häufigstes Einfallstor
Ein betroffener Nutzer machte das Schreiben von Anthropic auf der Plattform Reddit öffentlich. Er räumte ein, dass die Infektion vermutlich durch den Download eines manipulierten, raubkopierten Computerspiels ausgelöst wurde.
Anthropic betonte in der Warnung, dass die Plattform selbst keine Sicherheitslücke aufweise. Die Schadsoftware gelangte ausschließlich über die Endgeräte der Nutzer ins System.
Schutzmaßnahmen und Rückerstattungen
Wenn Nutzungslimits bei Claude ohne eigenes Zutun plötzlich aufgebraucht sind, liegt der Verdacht auf eine Kontokompromittierung nahe.
Anthropic hat reagiert: Betroffene Konten wurden zwangsweise abgemeldet und gespeicherte Zahlungsinformationen vorsorglich gelöscht. Unberechtigt angefallene Gebühren für verbrauchte Nutzungskontingente erstattet das Unternehmen derzeit aus Kulanz.
Nutzer müssen infizierte Geräte zwingend mit Sicherheitssoftware bereinigen und verdächtige Programme entfernen, bevor sie sich erneut einloggen oder Zahlungsdaten hinterlegen.
