Immagine illustrativa generata con AI
Sessioni Claude rubate da infostealer: come gli attaccanti aggirano password e 2FA
Anthropic avvisa utenti Claude di sessioni rubate via infostealer. Aggira password e 2FA, causando crediti esauriti. Cosa fare per proteggersi.
Testo generato da intelligenza artificiale, pubblicato senza revisione umana. Trasparenza IA
Cosa è successo il 30 agosto
Il 30 agosto 2026, Anthropic ha iniziato ad avvisare alcuni utenti di Claude che malware infostealer presenti sui loro PC hanno rubato sessioni di login attive. Gli attaccanti hanno usato quelle sessioni per accedere agli account e consumare l'utilizzo, cioè crediti e limiti. L'azienda sta disconnettendo gli utenti colpiti da Claude, rimuovendo i metodi di pagamento salvati e rimborsando gli addebiti identificati come non autorizzati. Il numero esatto di utenti coinvolti non è stato reso noto; su macOS i casi sono limitati a un piccolo numero.
Nell'email inviata agli utenti compromessi, condivisa su Reddit, Anthropic spiega che un attore malevolo sta utilizzando comuni infostealer per rubare le sessioni di login Claude dai computer delle vittime. Un passaggio dell'avviso chiarisce un sintomo tipico: se i limiti di utilizzo sembravano ricaricarsi e poi svuotarsi mentre l'utente non stava usando Claude, questa era probabilmente la causa. L'indagine di Anthropic è in corso, ma l'azienda ritiene che i computer fossero già infettati da malware infostealer di tipo generico, non correlato a Claude, installato tramite Claude o legato a ciò che l'utente ha fatto con il servizio.
La tecnica: il furto di sessione autenticata
Gli infostealer copiano una sessione browser già autenticata. Questo permette all'attaccante di evitare il normale processo di login con password e autenticazione a due fattori (2FA). Non c'è bisogno di conoscere le credenziali né di intercettare il codice OTP: il cookie di sessione valido viene riutilizzato così com'è. Il malware arriva tipicamente tramite download o applicazioni dannose e ruba informazioni memorizzate localmente, incluse password del browser, cookie di login e credenziali di altre applicazioni.
La sessione Claude era probabilmente uno dei tanti dati raccolti, non l'obiettivo primario. Un utente che ha condiviso l'email su Reddit ha confermato di aver scaricato un gioco piratato, spiegando così la compromissione del sistema. Questo caso mostra come un singolo file eseguibile dannoso possa raccogliere in blocco tutte le sessioni attive presenti sul computer, comprese quelle di servizi AI, webmail, social e piattaforme di lavoro.
I malware identificati su Windows e macOS
Anthropic ha identificato diversi malware coinvolti nell'operazione. Su Windows: Vidar, LummaC2, StealC, RedLine e Acreed. Su un piccolo numero di Mac: Atomic Stealer, noto anche come AMOS. Tutti questi sono infostealer di tipo generico, diffusi da tempo nel panorama del crimine informatico e distribuiti tipicamente tramite download o applicazioni dannose. Non c'è alcuna correlazione tra il malware e l'uso di Claude: si tratta di infezioni preesistenti sui computer delle vittime.
L'impatto sugli utenti: crediti consumati e rimborsi
Gli utenti colpiti hanno subito accesso non autorizzato ai propri account Claude. Le conseguenze principali sono il consumo dei limiti di utilizzo (crediti) e potenziali addebiti non autorizzati. Anthropic si è impegnata a rimborsare gli addebiti identificati come non autorizzati. Per le vittime, il primo segnale era spesso un comportamento anomalo dei limiti: si ricaricavano e poi si svuotavano senza che l'utente stesse usando il servizio.
L'azienda ha comunque rimosso i metodi di pagamento salvati dagli account compromessi per prevenire ulteriori acquisti non autorizzati.
Cosa non è ancora noto
Alcuni dettagli dell'incidente non sono stati resi pubblici. Il numero esatto di utenti colpiti non è stato comunicato. Non è noto da quanto tempo gli attaccanti abbiano avuto accesso agli account compromessi prima dell'avviso. Non è stato specificato se i contenuti delle conversazioni Claude siano stati letti o esfiltrati. Infine, non è chiaro se gli stessi infostealer abbiano rubato anche credenziali o sessioni di altri servizi delle vittime, anche se è probabile dato il comportamento tipico di questi malware.
Cosa fare se hai ricevuto l'avviso
Anthropic ha avvertito che disconnettere l'utente da Claude ferma le sessioni rubate, ma non rimuove il malware. Se l'infostealer è ancora presente, la prossima sessione di login potrebbe essere rubata allo stesso modo. Le azioni raccomandate sono tre.
Primo: cambiare le credenziali di Claude e, per prudenza, di qualsiasi altro servizio che usi la stessa password. Secondo: revocare altre sessioni attive, non solo su Claude ma anche su altri servizi dove l'infostealer potrebbe aver copiato cookie di autenticazione. Terzo: rimuovere il malware dal computer con strumenti antimalware aggiornati. La sola disconnessione da Claude non basta; bisogna eliminare l'infostealer per evitare che la nuova sessione venga rubata allo stesso modo.
Vale anche la pena prestare attenzione a download e applicazioni malevole. Il caso del gioco piratato confermato su Reddit mostra come un singolo file compromesso possa innescare il furto di sessione. Evitare software pirata, aggiornare il sistema operativo e il browser, e usare un antimalware con protezione in tempo reale riduce il rischio di infezioni da infostealer.
Il contesto: credenziali valide e difese che falliscono
Secondo The Blue Report 2026, una volta che gli attaccanti dispongono di credenziali valide, solo il 37% delle loro azioni viene bloccato. Il report misura le difese tecnica per tecnica su 338 milioni di simulazioni eseguite in ambienti di produzione dei clienti. Il dato aiuta a capire perché il furto di sessione autenticata sia così efficace: i controlli tradizionali, basati su password e 2FA, non vedono l'attaccante che si muove con una sessione già valida.
In questo caso, l'accesso non è stato attribuito a una vulnerabilità di Claude, ma a infezioni preesistenti da malware generico. La responsabilità ricade in parte sugli utenti, ma la risposta di Anthropic mostra che i fornitori di servizi AI devono prepararsi a gestire account compromessi da malware di terze parti. La revoca proattiva delle sessioni, la rimozione dei metodi di pagamento e i rimborsi sono misure di contenimento che limitano il danno, ma non risolvono il problema alla radice: il malware sul dispositivo dell'utente.
Fonti
Questo articolo è una rielaborazione originale basata sulle fonti seguenti.
