Malware secuestra sesiones de Claude y consume créditos sin autorización

Un malware de tipo infostealer está siendo utilizado para robar sesiones activas del navegador de usuarios de Claude y acceder a sus cuentas sin necesidad de conocer sus contraseñas. Los atacantes pueden reutilizar esas sesiones para consumir los límites de uso y, en algunos casos, generar cargos adicionales. El ataque es especialmente preocupante porque el robo de una sesión activa puede permitir evadir las protecciones habituales, incluida la autenticación multifactor. Anthropic informó que está cerrando las sesiones comprometidas, eliminando métodos de pago guardados y reembolsando los cargos que identifica como no autorizados.
Entre las recomendaciones de seguridad están analizar los equipos utilizados para acceder a Claude, eliminar cualquier malware detectado, proteger la cuenta de correo asociada y cambiar las contraseñas almacenadas en el navegador afectado.



