477/69 (IT) ประจำวันอังคารที่ 1 กันยายน 2569

Anthropic แจ้งเตือนผู้ใช้งาน Claude หลังพบกรณีมัลแวร์ Infostealer บนเครื่องคอมพิวเตอร์ของผู้ใช้ขโมย login sessions แล้วนำ session ดังกล่าวไปเข้าถึงบัญชี Claude และใช้งานโควตาของบัญชีโดยไม่ได้รับอนุญาต เหตุการณ์ดังกล่าวไม่ได้เกิดจากมัลแวร์ที่เกี่ยวข้องกับ Claude โดยตรง หรือการติดตั้งผ่านบริการ Claude แต่เกิดจากเครื่องของผู้ใช้ที่อาจติดมัลแวร์ซึ่งขโมยข้อมูลในเครื่อง เช่น รหัสผ่านจากเบราว์เซอร์ login cookies และข้อมูลรับรองของแอปอื่น
รายงานระบุว่า Infostealer สามารถคัดลอก session ที่ผู้ใช้ล็อกอินไว้แล้ว ที่ผ่านการยืนยันตัวตนแล้ว ทำให้ผู้โจมตีที่ได้ข้อมูลดังกล่าวอาจสามารถเข้าถึงบัญชีโดยไม่ต้องผ่านขั้นตอนกรอกรหัสผ่านหรือการยืนยันตัวตนแบบสองขั้นตอน (2FA) ซ้ำอีกครั้ง โดย Anthropic ระบุว่าพบมัลแวร์หลายตระกูลที่เกี่ยวข้อง เช่น Vidar, LummaC2, StealC, RedLine และ Acreed บน Windows รวมถึง Atomic Stealer หรือ AMOS ในผู้ใช้ Mac บางราย ซึ่งมัลแวร์ลักษณะนี้มักเข้าสู่เครื่องผ่านไฟล์ดาวน์โหลดที่ไม่น่าเชื่อถือหรือแอปพลิเคชันอันตราย ก่อนรวบรวมข้อมูลในเครื่องและส่งให้ผู้โจมตีนำไปใช้ต่อ
Anthropic ได้เพิกถอน session ที่ถูกขโมย ออกจากระบบผู้ใช้ที่ได้รับผลกระทบ ลบวิธีชำระเงินที่บันทึกไว้ และคืนเงินค่าใช้บริการเพิ่มเติมที่ตรวจพบว่าเกิดจากกิจกรรมดังกล่าว อย่างไรก็ตาม การยกเลิก session ไม่ได้กำจัดมัลแวร์ออกจากเครื่อง หากมัลแวร์ยังคงอยู่ session ใหม่อาจถูกขโมยซ้ำ ผู้ใช้ที่ได้รับผลกระทบควรสแกนและกำจัดมัลแวร์ เปลี่ยนรหัสผ่านจากอุปกรณ์ที่ปลอดภัย เพิกถอน session ที่ไม่รู้จัก และตรวจสอบบัญชีอื่นที่อาจใช้ข้อมูลรับรองเดียวกัน เพื่อลดความเสี่ยงจากการถูกเข้าถึงบัญชีซ้ำ
แหล่งข่าว : https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/
