Infostealers roubam sessões do claude e sequestram contas mesmo com Mfa

6 минут чтения

Infostealers roubam sessões do Claude e permitem sequestro de contas mesmo com MFA

A Anthropic alertou usuários do Claude depois de identificar uma campanha criminosa que utilizava infostealers para extrair sessões de autenticação armazenadas nos computadores das vítimas. Com esses dados, os invasores conseguiam entrar em contas já autenticadas e consumir recursos pagos sem descobrir a senha nem passar novamente pela autenticação multifator, conhecida como MFA.

O episódio não indica uma falha específica no Claude nem demonstra que a plataforma tenha distribuído o malware. O problema estava nos dispositivos dos usuários. A ameaça, porém, revela uma tendência importante: cookies e tokens de sessão passaram a valer tanto quanto senhas para criminosos interessados em serviços de inteligência artificial, plataformas SaaS e ambientes corporativos.

O que aconteceu com as contas do Claude

De acordo com as informações divulgadas, computadores infectados por diferentes famílias de infostealers tiveram dados de acesso coletados. Entre os malwares identificados estavam Vidar, Lumma, StealC, RedLine e Acreed, no Windows, além do Atomic Stealer, também conhecido como AMOS, observado em uma quantidade menor de dispositivos macOS.

A resposta da Anthropic incluiu o encerramento de sessões consideradas comprometidas, a remoção de métodos de pagamento salvos e o reembolso de cobranças reconhecidas como não autorizadas. A medida reduziu o impacto financeiro para os usuários afetados, mas não elimina o risco mais amplo relacionado a endpoints infectados.

O ponto central é que o ataque não dependeu necessariamente do roubo da senha. O malware procurou informações já armazenadas no navegador ou no sistema operacional, especialmente artefatos que mantêm uma sessão ativa.

Por que o MFA pode não impedir o sequestro

Ao fazer login em uma aplicação web, o usuário informa a senha e, em alguns casos, confirma sua identidade com um segundo fator. Depois dessa etapa, o serviço fornece ao navegador um cookie ou token de sessão. Esse elemento permite que a pessoa navegue pela conta sem repetir a autenticação a cada página ou ação.

Se um infostealer consegue copiar esse cookie ou token, o criminoso pode tentar reutilizá-lo em outro dispositivo. Para o serviço, a solicitação pode parecer originada de uma sessão já validada. Assim, o invasor não precisa conhecer a senha nem concluir novamente o desafio de MFA.

Isso não significa que a autenticação multifator seja inútil. O MFA continua sendo uma das principais barreiras contra o roubo de credenciais. Entretanto, ele protege sobretudo o processo de entrada. Quando a sessão já foi criada e seus artefatos são furtados, a defesa precisa incluir mecanismos capazes de detectar, limitar ou invalidar o uso indevido dessa sessão.

Infostealers transformam navegadores em cofres digitais

Esse tipo de malware atua de forma silenciosa e costuma procurar muito mais do que senhas. Dependendo da família utilizada, ele pode coletar cookies, tokens, dados de preenchimento automático, credenciais salvas, informações de aplicações locais, carteiras de criptomoedas e registros de softwares instalados.

Os dados extraídos podem ser enviados a servidores controlados pelos criminosos, vendidos em mercados clandestinos ou usados em ataques posteriores. Em uma campanha direcionada, os operadores filtram o material roubado e selecionam contas de maior valor, como serviços de IA generativa, sistemas financeiros, ferramentas de desenvolvimento e plataformas empresariais.

A existência de sessões do Claude entre os dados procurados indica que contas de inteligência artificial já são consideradas ativos lucrativos. Um invasor pode utilizar créditos pagos, explorar recursos computacionais, acessar informações confidenciais inseridas em conversas ou empregar a conta para produzir conteúdo em escala.

O risco vai além do consumo indevido

O prejuízo não se limita a cobranças inesperadas. Uma conta de IA comprometida pode expor prompts, arquivos enviados, documentos internos, códigos-fonte e informações estratégicas. Em empresas, esse conteúdo pode revelar dados de clientes, planos de produto, contratos, pesquisas e detalhes de infraestrutura.

Também existe o risco de abuso reputacional. Uma conta sequestrada pode ser utilizada para gerar mensagens fraudulentas, realizar engenharia social ou interagir com funcionários e parceiros usando um ambiente aparentemente legítimo. Se a conta estiver integrada a outras ferramentas, o incidente poderá servir como ponto de partida para ataques mais amplos.

Por essa razão, organizações devem considerar infostealers um incidente de identidade, e não apenas uma infecção comum em estação de trabalho. O malware compromete a capacidade de provar quem está utilizando uma sessão e quais ações foram realmente realizadas pelo usuário legítimo.

Trocar a senha pode não resolver

Alterar a senha é uma providência importante, mas pode ser insuficiente quando o dispositivo continua infectado. Se o malware permanecer ativo, ele poderá capturar a nova credencial ou roubar uma sessão recém-criada.

A resposta adequada começa pelo isolamento do equipamento suspeito. Em seguida, a organização deve investigar o endpoint, remover a ameaça ou reinstalar o sistema quando necessário e revogar todas as sessões ativas. Também é recomendável invalidar tokens, revisar dispositivos autorizados, retirar métodos de pagamento e verificar alterações recentes na conta.

Depois da contenção, as credenciais devem ser redefinidas a partir de um dispositivo confiável. A análise de logs pode ajudar a identificar acessos incomuns, mudanças de configuração, consumo fora do padrão e utilização da conta em horários ou localidades incompatíveis com o comportamento do usuário.

Medidas recomendadas para usuários

Usuários devem evitar salvar senhas em navegadores quando houver um gerenciador corporativo aprovado e protegido. Também é importante manter sistema operacional, navegador e aplicativos atualizados, além de utilizar soluções de segurança capazes de detectar comportamentos associados a infostealers.

Arquivos executáveis recebidos por e-mail, mensagens ou sites desconhecidos devem ser tratados com cautela. Muitos infostealers chegam disfarçados de ferramentas, atualizações, documentos, ativadores de software ou extensões. A instalação de programas fora de fontes confiáveis amplia consideravelmente a superfície de ataque.

Quando houver suspeita de infecção, o usuário não deve continuar acessando contas importantes pelo mesmo computador. O ideal é comunicar imediatamente a equipe de segurança, interromper a conexão do dispositivo conforme os procedimentos internos e realizar a recuperação por um equipamento considerado confiável.

Controles corporativos precisam evoluir

Empresas que utilizam Claude ou outras plataformas de IA devem adotar políticas claras para o uso desses serviços. É necessário definir quais informações podem ser inseridas, quais contas serão utilizadas, como os acessos serão concedidos e de que maneira as atividades serão monitoradas.

O princípio do menor privilégio deve ser aplicado também às ferramentas de IA. Contas individuais não devem concentrar permissões desnecessárias, créditos ilimitados ou acesso a dados sensíveis. Quando disponível, o uso de identidades corporativas centralizadas facilita a revogação de acessos e a investigação de incidentes.

Além disso, controles de acesso condicional, gestão de dispositivos, autenticação resistente a phishing, segmentação e monitoramento de sessões ajudam a reduzir o impacto de uma estação comprometida. A proteção precisa combinar segurança de endpoint, gestão de identidade, análise comportamental e resposta rápida.

Como reduzir a vida útil de uma sessão roubada

Serviços podem contribuir limitando a duração de sessões, exigindo reautenticação para ações de alto risco e associando tokens a características do dispositivo ou do navegador. Alertas para novos locais de acesso, alterações de faturamento e consumo anormal também dificultam o uso prolongado de uma conta sequestrada.

A detecção de mudanças bruscas de comportamento é especialmente relevante. Uma conta normalmente acessada de uma região pode gerar alertas quando passa a ser utilizada em outro país, por vários endereços de rede ou com padrões de consumo muito diferentes.

Ainda assim, nenhuma medida isolada elimina completamente o risco. Tokens precisam existir para que aplicações modernas sejam práticas, e os criminosos continuarão procurando maneiras de capturá-los. Por isso, a estratégia mais eficaz é reduzir a exposição, detectar desvios rapidamente e revogar sessões comprometidas sem demora.

O alerta relacionado ao Claude representa, portanto, uma advertência mais ampla sobre identidade digital. Senhas fortes e MFA continuam indispensáveis, mas não bastam quando o dispositivo utilizado para acessar uma conta está sob controle de um malware. A segurança precisa proteger o endpoint, a sessão, os dados e todo o ciclo de vida da identidade.