article

Malware rouba sessões do Claude e queima a cota

3 min de leitura

🎬 Assista esta matéria

A Anthropic começou a notificar usuários do Claude de que programas maliciosos do tipo infostealer roubaram sessões de login ativas em seus computadores. O aviso foi divulgado em 30 de agosto de 2026 e reportado pelo site de segurança BleepingComputer.

Com a sessão nas mãos, o invasor entra na conta e consome os limites de uso do assinante sem precisar da senha. É o ponto central do caso: o ataque não quebra a autenticação, ele a contorna.

Por que a senha não protege

Infostealers são malwares de commodity, distribuídos por downloads falsos e aplicativos maliciosos. Uma vez instalados, varrem o computador atrás do que estiver guardado localmente — senhas salvas no navegador, cookies de autenticação e credenciais de outros aplicativos. Famílias como Vidar, LummaC2, StealC e RedLine estão entre as mais comuns.

O cookie de sessão é o troféu. Ele representa um login já validado. Quem o reutiliza pula tanto a senha quanto a verificação em duas etapas, porque para o servidor aquele acesso já passou pela porta.

A Anthropic fez questão de separar responsabilidades: o malware não tem relação com o Claude, não foi instalado através do Claude e não decorre de nada que o usuário tenha feito dentro do produto. A infecção acontece na máquina do cliente.

O que a empresa está fazendo

A resposta anunciada tem três frentes. A Anthropic está encerrando as sessões dos usuários afetados, forçando novo login; está removendo métodos de pagamento salvos nas contas comprometidas; e está estornando as cobranças que identifica como não autorizadas.

Para quem usa o Claude no trabalho, a lição é velha e continua valendo: a segurança da conta de IA é tão forte quanto a do computador onde ela é aberta. Um navegador infectado entrega o acesso pronto.

Vale checar as sessões ativas na conta, refazer o login em todos os dispositivos e, em caso de suspeita de infecção, rodar uma limpeza antes de reautenticar — senão a nova sessão será roubada logo em seguida. Trocar a senha sem limpar a máquina resolve pouco.

O episódio também mostra um efeito colateral da economia de assinatura de IA: a cota de uso virou ativo com valor de revenda. Contas com limites altos passaram a ser alvo pelo mesmo motivo que contas de streaming sempre foram.

Fontes: BleepingComputer · Search Engine Journal

🎙️ Gostou? Receba só o que te interessa, todo dia

Escolha seus temas e receba um briefing diário em áudio e texto, de graça, no WhatsApp ou e-mail.

Montar meu briefing grátis