internationaal 2 min

Malware steelt Claude-sessies van abonnees en verbruikt hun tegoed — ook Belgische gebruikers zijn kwetsbaar

Infostealer-malware op de computer van gebruikers kaapt actieve inlogsessies bij Claude en verbruikt zo het abonnementstegoed van slachtoffers. Anthropic logt getroffen accounts uit en betaalt onterechte kosten terug, maar wie besmet is, kan zich niet beschermen zonder zijn toestel eerst te ontsmetten.

AI-ondersteund artikel — automatisch opgesteld en gecontroleerd op feiten. Transparantiemelding conform artikel 50 van de EU AI Act.

Criminelen gebruiken al langer bestaande infostealer-malware om de ingelogde sessies van Claude-abonnees te kapen en zo hun betaalde tegoed te verbruiken, meldt TechCrunch. In plaats van wachtwoorden te raden of tweestapsverificatie te omzeilen, kopieert de malware simpelweg de browsersessie en de login-cookies die al bewijzen dat iemand ingelogd is — waarna de aanvaller die sessie gebruikt om zelf met het account te werken. Onafhankelijk AI-consultant Grant De Swardt zag zijn tokenverbruik op die manier van 45% naar 55% springen zonder dat hij zelf iets deed; andere gebruikers op Reddit melden sprongen van 0% naar 49% in twaalf minuten of naar 100% in één keer.

BleepingComputer en Malwarebytes identificeerden de betrokken malware-families: Vidar, LummaC2, StealC, RedLine en Acreed op Windows, en Atomic Stealer op een klein aantal Mac-toestellen — stuk voor stuk generieke infostealers die via illegale software, kwaadaardige advertenties of besmette downloads op een toestel belanden, niet iets dat specifiek op Claude gericht is. Anthropic zelf bevestigt het probleem: het bedrijf logt getroffen accounts uit, verwijdert opgeslagen betaalmethodes en betaalt onterecht verbruikte kosten terug. Wie getroffen is, krijgt het advies om eerst het toestel op malware te scannen, dan het wachtwoord van de gekoppelde e-mail te wijzigen en tweestapsverificatie in te schakelen, en pas daarna opnieuw in te loggen. De Swardt relativeert dat advies: “Ik denk niet dat deze mensen zich op een of andere manier kunnen beschermen”, zolang ze niet weten dat hun toestel al besmet is.

Wat betekent dit voor Vlaanderen en België?

De malware kijkt niet naar landsgrenzen: wie in België of Vlaanderen een betaald Claude-abonnement heeft en een besmet toestel gebruikt, loopt hetzelfde risico als De Swardt, die vanuit het Britse East Sussex aan de bel trok. Ook Belgische organisaties die Claude gebruiken via een zakelijk platform — bijvoorbeeld via Salesforces Claudeforce-integratie, waarbij Claude standaard in de verkoop- en klantendiensttools verschijnt, schreven we eerder — lopen mee het risico dat een medewerker met een besmette laptop het tegoed leegtrekt zonder dat iemand het meteen opmerkt: Anthropic geeft standaard geen gedetailleerd verbruiksoverzicht per sessie, waardoor zulk misbruik pas opvalt als het tegoed al op is of de rekening plots hoger uitvalt.

Het advies van Anthropic zelf blijft de meest concrete stap die iemand vandaag kan zetten: een malwarescan vóór je opnieuw inlogt, een nieuw wachtwoord voor de gekoppelde e-mail, en tweestapsverificatie aan. Voor wie zakelijk met Claude werkt, is het daarnaast een reden om na te vragen welke sessies er actief zijn en of het account onverklaarbare verbruikspieken toont.

Deze site stelt haar nieuwsduiding op met AI-modellen van Anthropic en laat elk stuk kruisverifiëren door een model van OpenAI. Zie ons redactioneel beleid.

Meer uit Internationaal

Bronnen · 3