Claude: క్లాడ్ యూజర్లపై ఇన్ఫోస్టీలర్ మాల్వేర్ దాడి.. ఆంత్రోపిక్ హెచ్చరిక
ఈ వార్తాకథనం ఏంటి
క్లాడ్ (Claude) ఏఐ సేవను అందిస్తున్న ఆంత్రోపిక్ (Anthropic) సంస్థ యూజర్లకు కీలక హెచ్చరిక జారీ చేసింది. ఇటీవల జరిగిన భద్రతా ఘటనలో ఇన్ఫోస్టీలర్ మాల్వేర్ (Infostealer Malware) ద్వారా హ్యాకర్లు యూజర్ల యాక్టివ్ లాగిన్ సెషన్లను దొంగిలించినట్లు సంస్థ వెల్లడించింది. ఆ సెషన్లను ఉపయోగించి యూజర్ల ఖాతాల్లోకి ప్రవేశించి, వారి వినియోగ పరిమితులను వేగంగా పూర్తిచేస్తున్నట్లు తెలిపింది. దీంతో ప్రభావిత యూజర్లు తమ ఖాతాల నుంచి లాగ్అవుట్ కావడంతో పాటు, ప్లాట్ఫామ్లో సేవ్ చేసుకున్న చెల్లింపు వివరాలను కోల్పోయే పరిస్థితి ఏర్పడింది.
వివరాలు
హ్యాకర్లు మాల్వేర్తో క్లాడ్ ఖాతాల్లోకి ప్రవేశించారు
క్లాడ్ సెషన్ల చోరీ తమ సిస్టమ్లోని లోపం వల్ల జరగలేదని ఆంథ్రపిక్ స్పష్టం చేసింది.
సాధారణంగా ఉపయోగించే ఇన్ఫోస్టీలర్ మాల్వేర్ ద్వారా ఈ దాడులు జరిగినట్లు పేర్కొంది.
మాల్వేర్ సోకిన కంప్యూటర్ల నుంచి హ్యాకర్లు ఈ దాడులకు పాల్పడ్డారని తెలిపింది.
క్లాడ్లో తమ వినియోగ పరిమితి అసాధారణంగా మారడాన్ని కొందరు యూజర్లు గమనించి ఉండొచ్చని పేర్కొంది.
ఉదాహరణకు, ఖాతా వినియోగ పరిమితి రీసెట్ అయిన వెంటనే మళ్లీ వేగంగా పూర్తయితే.. అనధికార వ్యక్తులు ఖాతాను ఉపయోగించి ఉండే అవకాశం ఉందని హెచ్చరించింది.
వివరాలు
ప్రభావిత ఖాతాల చెల్లింపు వివరాలు తొలగింపు
ఈ భద్రతా ఘటనపై ఆంథ్రపిక్ తక్షణ చర్యలు చేపట్టింది. దొంగిలించబడినట్లు గుర్తించిన లాగిన్ సెషన్లను రద్దు చేస్తోంది.
ప్రభావిత యూజర్లను ఖాతాల నుంచి సైన్అవుట్ చేయడంతో పాటు, సేవ్ చేసిన చెల్లింపు వివరాలను తొలగిస్తోంది.
తమ దర్యాప్తులో అనధికారికంగా జరిగినట్లు గుర్తించిన చార్జీలను తిరిగి చెల్లిస్తామని సంస్థ తెలిపింది.
అయితే ఖాతా స్థాయిలో తీసుకుంటున్న ఈ చర్యల వల్ల దొంగిలించిన సెషన్ను ఉపయోగించి జరిగే తదుపరి దుర్వినియోగాన్ని అడ్డుకోవచ్చని, కానీ మాల్వేర్ సోకిన కంప్యూటర్ నుంచి దాన్ని తొలగించలేమని స్పష్టం చేసింది.
వివరాలు
హానికరమైన డౌన్లోడ్లతో కంప్యూటర్లోకి మాల్వేర్
ఈ దాడి బారినపడిన ఓ యూజర్.. తన కంప్యూటర్ దెబ్బతినడానికి ముందు పైరేటెడ్ గేమ్ను డౌన్లోడ్ చేసినట్లు వెల్లడించాడు.
హానికరమైన యాప్లు, అనధికారిక డౌన్లోడ్ల ద్వారా కంప్యూటర్లోకి మాల్వేర్ ఎలా ప్రవేశించగలదో ఈ ఘటన మరోసారి స్పష్టం చేసింది.
ఆంథ్రపిక్ దర్యాప్తులో విండోస్ కంప్యూటర్లను లక్ష్యంగా చేసుకునే Vidar, LummaC2, StealC, RedLine, Acreed వంటి ఇన్ఫోస్టీలర్లు గుర్తించింది.
కొన్ని మ్యాక్ కంప్యూటర్లలో Atomic Stealer (AMOS) కూడా ఉన్నట్లు గుర్తించింది.
వివరాలు
కంప్యూటర్ల నుంచి మాల్వేర్ను తొలగించుకోవాలి
ఈ ఘటనపై ఆంథ్రపిక్ జరిపిన దర్యాప్తు ప్రకారం.. ఇది సంస్థ సొంత సాంకేతిక వ్యవస్థలో జరిగిన చొరబాటు కంటే, యూజర్ల కంప్యూటర్ల భద్రతకు సంబంధించిన పెద్ద సమస్యగా కనిపిస్తోంది.
ఈ దాడి వల్ల ఎన్ని ఖాతాలు ప్రభావితమయ్యాయో సంస్థ వెల్లడించలేదు.
అయితే యూజర్లు తమ కంప్యూటర్లలోని మాల్వేర్ను తొలగించి, సంబంధిత ఖాతాల పాస్వర్డ్లు, ఇతర లాగిన్ వివరాలను మార్చుకోవాలని సూచించింది.
ముఖ్యంగా అనధికారిక వెబ్సైట్ల నుంచి సాఫ్ట్వేర్, గేమ్స్, ఇతర ఫైళ్లను డౌన్లోడ్ చేసుకునేటప్పుడు జాగ్రత్తగా ఉండాలని తెలిపింది.
ఇలాంటి దాడుల బారినపడకుండా అధికారిక వనరుల నుంచే సాఫ్ట్వేర్ను డౌన్లోడ్ చేసుకోవాలని ఆంథ్రపిక్ సూచించింది.