앤스로픽, 클로드 세션 탈취 피해 가능성 경고

| 토큰포스트 속보

앤스로픽(Anthropic)이 일부 클로드(Claude) 이용자에게 로그인 세션 탈취와 사용량 소진 피해 가능성을 경고했다. 공격자는 감염된 PC에서 이미 인증된 세션을 훔쳐 정상 로그인 절차를 거치지 않고 계정에 접근한 것으로 전해졌다.

동구 블록템포(BlockTempo)는 앤스로픽이 피해 이용자에게 보낸 이메일 내용을 인용해 일반 인포스틸러 악성코드가 브라우저에 저장된 로그인 쿠키와 비밀번호, 앱 자격증명을 복사했다고 보도했다. 안내문에는 클로드와 관련해 설치된 악성코드가 아니며, 비공식 다운로드나 악성 앱을 통해 감염됐을 가능성이 크다는 설명이 담겼다.

이 매체는 앤스로픽이 확인한 악성코드에 윈도 환경의 비다르(Vidar), 루마C2(LummaC2), 스틸C(StealC), 레드라인(RedLine), 어크리드(Acreed)와 일부 맥 환경의 아토믹 스틸러(Atomic Stealer)가 포함됐다고 전했다. 이미 인증된 세션 쿠키가 복제되면 2단계 인증을 다시 요구받지 않아 우회가 가능하다는 설명이다.

앤스로픽은 영향을 받은 계정을 로그아웃 처리하고 저장된 결제수단을 삭제했으며, 무단 결제로 확인한 비용은 환불한다고 밝혔다. 앤스로픽은 이용자에게 악성코드 제거, 비밀번호 변경, 다른 세션 철회 등을 권고한 것으로 전해졌다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트

게임하고 주식토큰 받기