Alerta por virus informático que roba sesiones de IA y consume dinero de las tarjetas

Especialistas de ESET Latinoamérica encendieron las alarmas

Fecha de publicación:

Fecha de modificación:

Especialistas de la firma ESET Latinoamérica encendieron las alarmas tras analizar una reciente campaña de ‘infostealer’, un tipo de código malicioso que roba información confidencial en computadoras infectadas y que logró secuestrar sesiones activas de la plataforma de inteligencia artificial Claude para consumir fondos de los usuarios.

El incidente trascendió luego de que un afectado expusiera el caso en redes sociales, donde destacó que los ciberdelincuentes lograron acceder a su cuenta y utilizar sus créditos guardados a pesar de tener activada la autenticación de dos factores.

La maniobra fue posible gracias a que el malware extrajo las cookies o tokens de autenticación del navegador, permitiendo a los atacantes suplantar la sesión ya iniciada en el equipo.

Foto: AFP.

Ante la amenaza, la empresa desarrolladora Anthropic reaccionó desconectando de inmediato las cuentas afectadas, eliminando las tarjetas registradas y reembolsando el dinero consumido por los ciberdelincuentes.

La compañía aclaró que la vulnerabilidad no se originó en sus servidores, sino en dispositivos infectados con troyanos conocidos como Vidar, Lumma, StealC, RedLine o Atomic Stealer (AMOS).

Desde ESET advirtieron que cerrar la sesión frena el uso indebido momentáneamente, pero no elimina el virus del dispositivo.

Por ello, los expertos recomiendan realizar un escaneo antivirus profundo, cambiar las contraseñas asociadas y actualizar las credenciales bancarias antes de volver a ingresar métodos de pago en la plataforma.

Agréganos en Google News