Infostealer kaapt Claude-sessies zonder wachtwoord
3 mins read

Infostealer kaapt Claude-sessies zonder wachtwoord

Loopt je Claude-limiet leeg terwijl je zelf niets doet? Dan zit er mogelijk iemand anders op je account. Anthropic waarschuwde deze week dat infostealer-malware op computers van gebruikers actieve Claude-sessies steelt en die vervolgens leegtrekt. Er komt geen wachtwoord aan te pas en tweestapsverificatie houdt het niet tegen, omdat de aanvaller simpelweg het ingelogde sessiecookie meeneemt.

Welke malware Anthropic aantrof

Anthropic noemt in zijn melding vijf bekende stelers op Windows: Vidar, LummaC2, StealC, RedLine en Acreed. Op een klein aantal Macs ging het om Atomic Stealer (AMOS). Dat is allemaal doorsnee gereedschap dat binnenkomt via een illegale download of een besmette app, en dat daarna alles wegschrijft wat lokaal opgeslagen staat: wachtwoorden uit de browser, cookies en inloggegevens van andere programma’s. Nieuw is dat iemand die buit nu doorzoekt op specifiek Claude-sessies.

Volgens Anthropic, geciteerd door BleepingComputer, is er een duidelijk signaal: als je limiet leek bij te vullen en daarna leegliep op momenten dat je Claude niet gebruikte, was dit waarschijnlijk de oorzaak.

Handen op een laptoptoetsenbord op een houten bureau naast een kop koffie

Waarom een cookie genoeg is

Een sessiecookie is het bewijs dat je al door de voordeur bent. Wie dat bestandje kopieert naar zijn eigen browser, komt binnen zonder wachtwoord, zonder authenticatiecode en zonder de single sign-on van de werkgever te passeren. Dat maakt de aanval goedkoop: de crimineel hoeft alleen te wachten tot besmette computers hun buit inleveren. Hetzelfde patroon zagen we eerder toen aanvallers open Ollama-servers kaapten om er hun eigen hacktool op te draaien. Betaalde AI-abonnementen zijn inmiddels handelswaar, net als streamingaccounts een paar jaar geleden.

De aanvalsvlakte rond AI-tools groeit sowieso hard. Onderzoekers lieten deze zomer al zien hoe onzichtbare tekst in een e-mail een AI-samenvatting kan kapen, en OpenAI bouwde met GPT-Red een eigen aanvalsmodel om zulke gaten zelf te vinden.

Wat Anthropic doet en wat jij moet doen

Anthropic logt getroffen gebruikers uit, wist opgeslagen betaalmethodes zodat er niets meer kan worden afgeschreven, en betaalt bevestigde frauduleuze transacties terug. Het bedrijf plaatst er zelf een nuchtere kanttekening bij: uitloggen stopt de gestolen sessies, maar haalt de malware niet van je computer. Blijft die staan, dan is je volgende inlog net zo goed te stelen.

Het advies is dus drieledig en begint bij de pc, niet bij Claude. Ruim de besmetting op met een grondige scan, wissel daarna je wachtwoorden en trek alle actieve sessies in. Doe dat in die volgorde, want nieuwe inloggegevens op een besmet apparaat verdwijnen meteen weer.

Wat betekent dit

Voor bedrijven verschuift hiermee een stukje risico. Een AI-abonnement stond in veel organisaties nog in het rijtje “handige tool”, terwijl er nu een rekening aan hangt die iemand anders kan laten oplopen en een gesprekgeschiedenis die vaak vertrouwelijk is. Wie Claude, ChatGPT of Copilot zakelijk gebruikt, doet er verstandig aan die accounts hetzelfde te behandelen als een bankomgeving: apparaatbeheer, geen software uit onbetrouwbare bron, en periodiek de actieve sessies opschonen. De oproep van ruim honderd bedrijven om de cyberdefensie op te schroeven krijgt met dit soort incidenten een heel concrete invulling.

Dat de aanval technisch weinig voorstelt, maakt hem juist vervelend. Er is geen lek in Claude zelf gevonden. De zwakke plek staat op het bureau van de gebruiker.