Voltar
Anthropic Alerta Usuários do Claude sobre Infecções por Malware Infostealer

Anthropic Alerta: Malware Infostealer Compromete Contas do Claude e Gera Custos Indevidos

Aprofundamento CEVIU

Aprofundamento

A recente onda de comprometimento de contas do Claude por malwares infostealers, alertada pela Anthropic, ressalta um risco conhecido e persistente na cibersegurança: o ataque ao endpoint do usuário. Infostealers como Vidar, Lumma, StealC, RedLine, Acreed (para Windows) e AMOS (para macOS) são programas maliciosos desenhados para roubar credenciais e dados sensíveis. Eles não atacam a plataforma de IA diretamente, mas o ambiente local dos usuários, coletando sessões de navegador, senhas salvas e cookies. Com essas informações em mãos, os atacantes conseguem se passar pelos usuários legítimos, acessando suas contas, consumindo créditos e gerando custos não autorizados.

É crucial entender que a segurança de serviços em nuvem, por mais robusta que seja, é tão forte quanto o elo mais fraco. Neste caso, o elo vulnerável é o dispositivo do usuário, que pode ser comprometido por downloads não oficiais, malvertising ou outras táticas de engenharia social. A resposta da Anthropic, desconectando sessões e reembolsando cobranças, é uma medida reativa necessária. No entanto, a responsabilidade primária de sanitização e proteção recai sobre os usuários, que precisam erradicar o malware de suas máquinas para evitar novas reincidências.

O que mudou

A notícia de agora, com a Anthropic emitindo um alerta oficial, marca uma escalada significativa na ameaça de infostealers direcionados aos usuários do Claude. O CEVIU News já havia reportado campanhas específicas. Em 1 de junho de 2026, cobrimos como a campanha ClickFix usava SEO envenenado para distribuir um infostealer contra usuários do Claude Code. Mais tarde, em 3 de agosto de 2026, a Huntress revelou uma tática similar com um

Linha do tempo

  1. Sites falsos da Anthropic distribuem infostealer contra usuários do Claude Code.

  2. Falso Guia de Instalação do Claude infecta Macs com Stealer e RAT.

  3. Anthropic Alerta: Malware Infostealer Compromete Contas do Claude e Gera Custos Indevidos.

Perguntas frequentes

O que são malwares infostealers e como eles funcionam?

Malwares infostealers são programas maliciosos projetados para roubar informações sensíveis, como senhas, cookies de sessão, credenciais bancárias e outros dados pessoais armazenados no computador. Eles frequentemente se disfarçam em downloads não oficiais ou aplicativos maliciosos para comprometer o sistema e extrair os dados sem o conhecimento do usuário.

Como os infostealers afetaram as contas do Claude?

Os malwares roubaram dados de sessão dos navegadores dos usuários, permitindo que cibercriminosos acessassem as contas do Claude sem autorização. Com esse acesso indevido, os atacantes utilizavam os serviços de IA, esgotando os limites de crédito e gerando custos não autorizados para as vítimas.

O que a Anthropic fez para resolver o problema?

A Anthropic agiu rapidamente, desconectando as sessões comprometidas, removendo dados de pagamento salvos nas contas afetadas e reembolsando todas as cobranças não autorizadas. A empresa também orientou os usuários a garantir que o malware seja completamente removido de seus sistemas antes de reinserir qualquer informação de pagamento.

Como posso me proteger contra esse tipo de ataque?

Para se proteger, mantenha seu sistema operacional e softwares sempre atualizados, utilize um programa antivírus robusto e evite baixar programas ou arquivos de fontes não oficiais. Adote senhas fortes e únicas para cada serviço, ative a autenticação de múltiplos fatores (MFA) sempre que possível e seja sempre cauteloso com anúncios e links suspeitos.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
01 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser