Anthropic Peringatkan Malware Infostealer Bajak Sesi Login Claude untuk Kuras Kuota Pengguna

Anthropic mengeluarkan peringatan keamanan resmi kepada sejumlah pengguna Claude terkait maraknya pembajakan akun oleh kelompok malware pencuri data (infostealer). Malware yang bersarang di komputer korban mengekstrak sesi login aktif peramban (browser session cookies), memungkinkan peretas mengakses akun Claude tanpa harus memasukkan kata sandi maupun kode autentikasi dua faktor (2FA), lalu menguras kuota komputasi AI milik korban.
Sebagai langkah penanganan darurat, Anthropic secara proaktif mengeluarkan paksa (sign out) seluruh sesi pada akun yang terindikasi disusupi, menghapus informasi metode pembayaran yang tersimpan, serta memberikan pengembalian dana (refund) untuk transaksi yang teridentifikasi dilakukan tanpa izin.
Modus Pencurian Sesi Aktif dan Pemborosan Kuota
Dalam surel resmi yang dikirimkan kepada para pengguna terdampak, Anthropic menjelaskan skema serangan yang tengah terjadi:
“Kami baru-baru ini mendeteksi aktor jahat yang memanfaatkan malware infostealer umum untuk mencuri sesi login Claude dari komputer pengguna, kemudian menggunakan token sesi tersebut untuk masuk ke akun Claude dan menguras batas penggunaannya. Jika limit penggunaan Anda terlihat terisi ulang lalu habis seketika saat Anda tidak menggunakannya, hal ini kemungkinan besar adalah penyebabnya.”
Karena infostealer mencuri cookie sesi yang telah terotentikasi secara sah, penyerang dapat langsung melewati lapisan keamanan kata sandi dan proteksi 2FA untuk menggunakan API atau antarmuka Claude secara cuma-cuma.
Varian Malware yang Teridentifikasi pada Windows dan macOS
Investigasi internal Anthropic menegaskan bahwa kebocoran ini bukan bersumber dari kelemahan sistem Claude maupun transmisi melalui platform Claude itu sendiri, melainkan infeksi perangkat lokal pengguna yang umumnya berasal dari pengunduhan perangkat lunak bajakan, game ilegal, atau aplikasi berbahaya lainnya.
Beberapa kelompok infostealer yang terdeteksi aktif memanen data kredensial dan sesi Claude meliputi:
- Platform Windows: Vidar, LummaC2, StealC, RedLine, dan Acreed.
- Platform macOS: Atomic Stealer (AMOS).
Rekomendasi Langkah Mitigasi
Meskipun pencabutan sesi (session revocation) oleh Anthropic dapat memutus akses peretas untuk sementara, langkah tersebut tidak menghapus malware yang bersarang di perangkat. Jika perangkat masih terinfeksi, sesi login baru berisiko langsung dicuri kembali.
Pengguna yang terdampak sangat disarankan untuk:
- Memindai dan membersihkan sistem menggunakan perangkat lunak antivirus/antimalware terpercaya, atau melakukan instalasi ulang sistem operasi jika diperlukan.
- Mengubah kata sandi untuk akun email, Claude, serta layanan perbankan dan aplikasi penting lainnya setelah perangkat dipastikan bersih.
- Mencabut (revoke) seluruh sesi aktif yang tersambung pada akun digital lainnya.
- Menghindari pengunduhan berkas executable atau crack dari sumber tidak resmi.
Sumber: Reddit








