[{"data":1,"prerenderedAt":30},["ShallowReactive",2],{"nr-de-anthropic-warns-infostealer-malware-claude-sessions":3},{"slug":4,"title":5,"dek":6,"date":7,"time":8,"publishedAt":9,"updated":10,"updatedAt":10,"dateFmt":11,"updatedFmt":10,"kind":12,"tier":13,"author":14,"authorName":15,"topics":16,"tracker":22,"trackerLabel":23,"headlineStat":24,"image":25,"ogImage":26,"imageAlt":5,"csv":10,"minutes":27,"words":28,"html":29},"anthropic-warns-infostealer-malware-claude-sessions","Anthropic warnt: Infostealer-Malware kapern Claude-Sessions und leeren Nutzerkontingente","Anthropic hat Nutzer vor einer Kampagne gewarnt, bei der Infostealer-Malware gestohlene Claude-Login-Sessions missbraucht, um Nutzerkontingente abzurufen. Das Unternehmen signiert betroffene Nutzer ab und erstattet nicht autorisierte Gebühren.","2026-08-31","07:43","2026-08-31T07:43:00+02:00","","31. August 2026","news","standard","ideal-syka","Ideal Syka",[17,18,19,20,21],"Sicherheit","Malware","KI-Dienste","Claude","Authentifizierung","\u002Ftools\u002Fki-durchsetzungsmonitor","KI-Sicherheitsvorfälle","Vidar, LummaC2, StealC und RedLine identifiziert","\u002Fnewsroom\u002Fimg\u002Fanthropic-warns-infostealer-malware-claude-sessions.webp","\u002Fog-nr\u002Fanthropic-warns-infostealer-malware-claude-sessions.de.png",2,430,"\u003Cp>Anthropic hat offiziell vor einer Sicherheitskampagne gewarnt, bei der Cyberkriminelle Infostealer-Malware einsetzen, um Claude-Login-Sessions von infizierten Computern zu stehlen und anschließend die Konten zu missbrauchen. Wie das Unternehmen in einer E-Mail an betroffene Nutzer mitteilte, werden die gestohlenen Sessions verwendet, um Nutzerkontingente abzurufen und damit Kosten zu verursachen.\u003C\u002Fp>\n\u003Ch2>Kurz &amp; knapp\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>Mehrere Malware-Familien\u003C\u002Fstrong> identifiziert: Vidar, LummaC2, StealC und RedLine auf Windows; \u003Cstrong>Atomic Stealer (AMOS)\u003C\u002Fstrong> auf einer kleinen Anzahl von Macs\u003C\u002Fli>\n\u003Cli>Anthropic \u003Cstrong>signiert betroffene Nutzer ab\u003C\u002Fstrong>, entfernt gespeicherte Zahlungsmethoden und erstattet nicht autorisierte Gebühren\u003C\u002Fli>\n\u003Cli>Infostealers kopieren \u003Cstrong>bereits authentifizierte Browser-Sessions\u003C\u002Fstrong>, sodass Angreifer kein erneutes Login mit Passwort und 2FA durchführen müssen\u003C\u002Fli>\n\u003Cli>Malware gelangt typischerweise durch \u003Cstrong>Downloads oder bösartige Apps\u003C\u002Fstrong> auf den Computer – ein Nutzer bestätigte, dass er ein Raubkopie-Spiel heruntergeladen hatte\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>So funktioniert der Missbrauch\u003C\u002Fh2>\n\u003Cp>Die Infostealer-Malware sammelt lokal gespeicherte Daten wie Browser-Passwörter, Login-Cookies und Anmeldedaten anderer Anwendungen. Die Claude-Session ist nur eines von vielen Zielen. Anthropic erklärt in der Warnung:\u003C\u002Fp>\n\u003Cblockquote>\n\u003Cp>&quot;Wir haben kürzlich festgestellt, dass Angreifer gewöhnliche Infostealer-Malware nutzen, um Claude-Login-Sessions von den Computern von Nutzern zu stehlen und dann diese Sessions verwenden, um auf Claude-Konten zuzugreifen und deren Nutzungskontingente zu verbrauchen.&quot;\u003C\u002Fp>\n\u003C\u002Fblockquote>\n\u003Cp>Das Besondere: Weil die Session bereits authentifiziert ist, müssen Angreifer nicht erneut durch den normalen Login-Prozess gehen. Sie können sofort auf das Konto zugreifen.\u003C\u002Fp>\n\u003Ch2>Erkennungszeichen und Gegenmaßnahmen\u003C\u002Fh2>\n\u003Cp>Nutzer sollten aufhorchen, wenn ihr Nutzungskontingent plötzlich aufgefüllt und dann geleert wirkt, ohne dass sie Claude selbst aktiv genutzt haben. Das ist ein starkes Indiz für einen Missbrauch.\u003C\u002Fp>\n\u003Cp>Anthropics Maßnahmen sind begrenzt: Das Unternehmen sperrt die gestohlenen Sessions und entfernt gespeicherte Zahlungsmethoden. Allerdings warnt Anthropic ausdrücklich:\u003C\u002Fp>\n\u003Cblockquote>\n\u003Cp>&quot;Das Abmelden von Claude stoppt die gestohlenen Sessions, entfernt aber nicht die Malware. Wenn sie noch auf deinem Computer ist, könnte deine nächste Login-Session auf die gleiche Weise gestohlen werden.&quot;\u003C\u002Fp>\n\u003C\u002Fblockquote>\n\u003Cp>Daher empfiehlt Anthropic betroffenen Nutzern, grundlegende Sicherheitsmaßnahmen zu ergreifen: Passwörter ändern, andere Sessions widerrufen und die Malware vom Computer entfernen.\u003C\u002Fp>\n\u003Ch2>Was das für deutsche Unternehmen bedeutet\u003C\u002Fh2>\n\u003Cp>Diese Warnung ist ein Weckruf für Unternehmen, die Claude oder andere KI-Dienste mit API-Keys oder Nutzerkontingenten betreiben. Die Attacke zeigt, dass \u003Cstrong>Infostealer nicht nur auf Bankdaten oder E-Mail-Passwörter abzielen\u003C\u002Fstrong>, sondern zunehmend auch auf KI-Service-Authentifizierung. Für Firmen mit hohen API-Budgets oder Nutzungslimits bedeutet das ein direktes finanzielles Risiko.\u003C\u002Fp>\n\u003Cp>Deutsche Unternehmen sollten ihre Mitarbeiter sensibilisieren, keine Raubkopien oder verdächtige Software herunterzuladen. Zusätzlich empfiehlt sich die Nutzung von \u003Cstrong>Session-Management-Tools\u003C\u002Fstrong> und regelmäßige Überprüfung der Nutzungsrechnungen auf Anomalien. Anthropic hat die Untersuchung noch nicht abgeschlossen – weitere Details zur Kampagne könnten folgen.\u003C\u002Fp>\n\u003Ch2>Quellen\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fartificial-intelligence\u002Fanthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage\u002F\">BleepingComputer\u003C\u002Fa>\u003C\u002Fli>\n\u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.firstpost.com\u002Ftech\u002Fanthropic-warns-claude-users-after-infostealers-hijack-active-login-sessions-14042009.html\u002Famp\">Firstpost\u003C\u002Fa>\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\u003Cem>Redaktionell verantwortet von \u003Ca href=\"\u002Fautor\u002Fideal-syka\">Ideal Syka\u003C\u002Fa>. Quellen und Arbeitsweise: \u003Ca href=\"\u002Fredaktion\">Redaktion &amp; Methode\u003C\u002Fa>. Hinweise und Korrekturen: \u003Ca href=\"mailto:ai@i6eal.de\">ai@i6eal.de\u003C\u002Fa>.\u003C\u002Fem>\u003C\u002Fp>\n",1788173776495]