Ciberseguridad

Anthropic Expulsa de Claude a Usuarios Afectados por Robo de Sesiones con Infostealers

Malware como Vidar, Lumma y RedLine roba cookies de Claude para acceder sin contraseña ni 2FA. Anthropic cerró sesiones y devolvió cargos fraudulentos.

Anthropic está cerrando por la fuerza las sesiones de algunos usuarios de Claude después de detectar una campaña en la que delincuentes utilizaron malware infostealer para robar sesiones activas del servicio. Los atacantes podían reutilizar esas sesiones para entrar en cuentas ya autenticadas, consumir sus límites de uso e incluso generar cargos adicionales.

El incidente no se debe, según la información comunicada por Anthropic a los afectados, a una brecha de los sistemas de Claude. El punto de entrada son ordenadores previamente infectados con malware capaz de extraer cookies y otros datos almacenados por el navegador.

Una desconexión inesperada de Claude puede formar parte de la respuesta de Anthropic

Anthropic informó por correo electrónico a determinados usuarios de que había cerrado sus sesiones, eliminado los métodos de pago almacenados y reembolsado los cargos que identificó como no autorizados. Por ello, una desconexión inesperada acompañada de la desaparición de una tarjeta guardada puede indicar que la compañía detectó actividad sospechosa en esa cuenta.

Otro síntoma descrito a los afectados es observar cómo el límite de uso de Claude se recupera y vuelve a agotarse sin que el propietario esté utilizando el servicio. Los atacantes aprovechan las cuentas comprometidas para consumir capacidad de los planes de pago y obtener acceso a los modelos sin asumir su coste.

Los atacantes roban la sesión en lugar de la contraseña

La técnica se basa en las cookies de sesión que el navegador conserva después de que un usuario inicia sesión correctamente. Estos datos permiten a un servicio reconocer que el dispositivo ya fue autenticado y evitan solicitar continuamente la contraseña.

Si un infostealer consigue copiar una de esas sesiones y el atacante puede reutilizarla antes de que sea invalidada, el servicio puede reconocerla como una sesión que ya superó el proceso de autenticación. Esto permite que el secuestro de cuenta no active necesariamente una nueva petición de contraseña o un código de autenticación de dos factores.

La presencia de 2FA sigue siendo recomendable porque protege otros escenarios de acceso no autorizado, pero no evita por sí sola el abuso de una sesión que ya había sido autenticada legítimamente.

Anthropic identifica seis familias de malware

La información enviada a los usuarios relaciona los robos de sesión con cinco familias conocidas de infostealers para Windows: Vidar, Lumma, StealC, RedLine y Acreed. En macOS se detectó Atomic Stealer, también conocido como AMOS, aunque Anthropic señaló que los casos en Mac fueron considerablemente menos numerosos.

Estos programas no fueron desarrollados específicamente para atacar Claude. Se trata de malware de propósito general diseñado para recopilar información como contraseñas almacenadas, cookies del navegador y otros datos susceptibles de utilizarse posteriormente para apropiarse de cuentas.

Esto significa que un equipo afectado también podría tener expuestas credenciales de otros servicios. Recuperar únicamente la cuenta de Claude no elimina el problema si el infostealer continúa instalado en el ordenador.

Claude.ai también fue utilizado en una campaña de malware diferente

El incidente coincide con otra campaña descubierta recientemente por Huntress en la que ciberdelincuentes aprovecharon la función pública Artifacts de Claude para hacer más creíble un falso instalador de Claude Desktop. En ese caso, anuncios patrocinados de Bing dirigían a los usuarios hacia un Artifact alojado en el dominio legítimo claude.ai.

El contenido mostraba una falsa página de descarga y posteriormente redirigía a infraestructura externa controlada por los atacantes, desde donde se distribuía un archivo denominado ClaudeDesktop.exe. Huntress determinó que la campaña, bautizada como FakeAgent, terminaba instalando SectopRAT, un troyano de acceso remoto.

La investigación de Huntress contabilizó actividad relacionada con FakeAgent en 29 organizaciones durante el 21 y 22 de julio de 2026. El Artifact utilizado por los atacantes acumuló alrededor de 7.100 visitas antes de ser retirado por Anthropic.

No existe, sin embargo, información pública que permita afirmar que FakeAgent sea el origen de todos los robos de sesiones de Claude comunicados ahora por Anthropic. Son incidentes relacionados con malware y con usuarios de Claude, pero deben tratarse como campañas diferenciadas mientras no se confirme una conexión entre ellas.

Qué hacer si Anthropic ha cerrado una sesión de Claude

Anthropic recomienda eliminar primero el malware del dispositivo antes de volver a iniciar sesión. Este orden es importante: acceder nuevamente a Claude desde un ordenador que continúa infectado puede generar una nueva sesión que el infostealer vuelva a capturar.

Después de limpiar el sistema, el usuario debería proteger también la cuenta de correo vinculada a Claude, cambiar las contraseñas que puedan haberse visto comprometidas y activar la autenticación de dos factores. Solo después resulta aconsejable volver a añadir un método de pago a la cuenta.

Claude permite además revisar las sesiones activas desde la configuración de la cuenta y terminar aquellas correspondientes a dispositivos o ubicaciones desconocidas. Anthropic también ofrece una opción para cerrar todas las sesiones cuando existe sospecha de acceso no autorizado.

El mercado negro también busca cuentas de otros servicios de IA

El valor de estas cuentas está relacionado con el coste de ejecutar modelos avanzados. Una sesión robada permite consumir la cuota pagada por la víctima y, en determinados casos, adquirir capacidad adicional utilizando los métodos de pago guardados.

Investigadores de seguridad han documentado un mercado de credenciales y sesiones comprometidas de servicios de inteligencia artificial. Claude no es el único objetivo y también se comercializa acceso obtenido de forma ilícita a otras plataformas populares.

La medida de Anthropic de cerrar sesiones y retirar temporalmente las tarjetas almacenadas limita el abuso de las cuentas detectadas, pero no puede desinfectar los dispositivos de los usuarios. La eliminación del infostealer sigue siendo necesaria para impedir que nuevas credenciales o sesiones vuelvan a ser robadas.