사용자의 PC를 탈취하여 Anthropic의 AI 'Claude'를 무단으로 사용하는 악성코드가 확인되었습니다. Anthropic은 이러한 악성코드를 감지하여 사용자를 강제 로그아웃하는 조치를 취하고 있습니다.
Anthropic warns infostealer malware is hijacking Claude sessions to drain usagehttps://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/Anthropic Warns Hackers Are Stealing Claude Sessions To Hijack Accountshttps://www.searchenginejournal.com/anthropic-warns-hackers-are-stealing-claude-sessions-to-hijack-accounts/587566/이러한 조치는 WorriedAssociate7029 씨가 Anthropic으로부터 받은 이메일을 온라인 게시판 Reddit에 공유하면서 밝혀졌습니다.
Anthropic에 따르면, 악의적인 인물이 정보 탈취 악性코드를 사용하여 사용자의 Claude 로그인 세션을 탈취하고 사용량을 무단으로 소비하는 사례가 발각되었다고 합니다. Anthropic의 시스템이 무단 사용을 감지함에 따라 해당 사용자의 Claude 계정을 강제 로그아웃하는 조치를 취하고, 결제 수단을 삭제하였으며, 무단 사용으로 판단된 기간의 요금을 환불해 주었다고 합니다. Anthropic은 이 악성코드가 일반적인 악성코드이며 Claude를 통해 설치되었을 가능성은 낮고, 기타 비공식 소프트웨어를 통해 감염되었을 것이라고 지적했습니다. 브라우저의 쿠키나 로컬 실행 소프트웨어의 인증 정보를 복사했을 가능성이 높으며, Claude의 로그인 세션도 도난당한 정보 중 하나였을 것이라고 경고했습니다. 악성코드는 이미 Claude 계정에 로그인된 브라우저를 탈취했기 때문에 로그인 시 진행되는 2단계 인증으로는 무단 사용을 막을 수 없습니다. 실제로 WorriedAssociate7029 씨는 2단계 인증이 작동하지 않았다고 보고했습니다. 참고로 WorriedAssociate7029 씨는 해적판 게임을 설치하면서 감염되었다고 보고했습니다. 의심스러운 소프트웨어는 설치하지 않는 것이 철칙입니다. WorriedAssociate7029 씨에 따르면, 악성코드는 사용자의 SNS 계정도 탈취하여 가상자산 사기 등의 게시글을 반복해서 올렸다고 합니다.
원문 보기 | 출처: Gigazine