অ্যানথ্রোপিক ক্লড ব্যবহারকারীদের সতর্ক করা শুরু করেছে যে তাদের কম্পিউটারে ইনফোস্টেলার ম্যালওয়্যার তাদের সক্রিয় লগইন সেশনগুলি চুরি করতে পারে, আক্রমণকারীদের তাদের অ্যাকাউন্টে স্লিপ করতে দেয় এবং তাদের অর্থপ্রদানের ব্যবহারের মাধ্যমে জ্বলতে দেয়। কোম্পানি ক্লাউড থেকে ক্ষতিগ্রস্ত ব্যবহারকারীদের সাইন ইন করছে, সংরক্ষিত অর্থপ্রদানের পদ্ধতিগুলি সরিয়ে দিচ্ছে এবং অননুমোদিত হিসাবে চিহ্নিত করা চার্জ ফেরত দিচ্ছে, এর একটি প্রতিবেদন অনুসারে BleepingComputer 30 আগস্ট প্রকাশিত হয়েছে।

প্রভাবিত অ্যাকাউন্ট হোল্ডারদের ইমেলের মাধ্যমে পাঠানো সতর্কতা, সংক্রামিত PC থেকে Claude লগইন সেশন সংগ্রহ করার জন্য সাধারণ, অফ-দ্য-শেল্ফ ইনফোস্টেলার ম্যালওয়্যার ব্যবহার করে একজন খারাপ অভিনেতাকে বর্ণনা করে এবং তারপর সেই সেশনগুলি ব্যবহার করে Claude অ্যাকাউন্টগুলি অ্যাক্সেস করতে এবং তাদের ব্যবহারের ভাতাগুলি ব্যবহার করে৷ For more context on this story, see our ongoing breaking AI news.

নৃতাত্ত্বিক প্রভাবিত ব্যবহারকারীদের কি বলেছেন

"আমরা সম্প্রতি একজন খারাপ অভিনেতা সম্পর্কে সচেতন হয়েছি যে সাধারণ ইনফোস্টেলার ম্যালওয়্যার ব্যবহার করে মানুষের কম্পিউটার থেকে ক্লড লগইন সেশন চুরি করে, তারপর সেই লগইন সেশনগুলি ব্যবহার করে ক্লড অ্যাকাউন্টগুলি অ্যাক্সেস করে এবং তাদের ব্যবহার ব্যবহার করে," অ্যানথ্রপিক ইমেলে বলেছে, যেটি একজন প্রভাবিত ব্যবহারকারী রেডডিটে শেয়ার করেছেন এবং যেটি ব্লিপিং কম্পিউটার পর্যালোচনা করেছে৷

কোম্পানী একটি টেলটেল উপসর্গ যোগ করেছে যা ভুক্তভোগীরা এটি না বুঝেই লক্ষ্য করেছেন: "যদি আপনার ব্যবহারের সীমা দেখে মনে হয় যে সেগুলি রিফিল করা হয়েছে এবং তারপরে আপনি ক্লাউড ব্যবহার না করার সময় নিষ্কাশন করা হয়েছে, এটি সম্ভবত কারণ ছিল।"

সাইন-আউটগুলি বাধ্যতামূলক করা এবং সংরক্ষিত কার্ডগুলি টেনে আনার পাশাপাশি, অ্যানথ্রপিক বলেছে যে এটির তদন্ত চলছে, তবে প্রভাবিত কম্পিউটারগুলি সম্ভবত ক্লডকে স্পর্শ করার আগেই সাধারণ-উদ্দেশ্যের ইনফোস্টেলার ম্যালওয়্যার দ্বারা সংক্রামিত হয়েছিল।

"আমাদের বিশ্বাস করার কোন কারণ নেই যে এই ম্যালওয়্যারটি ক্লডের সাথে সম্পর্কিত, ক্লডের মাধ্যমে ইনস্টল করা হয়েছে, বা ক্লডের সাথে আপনি যা করেছেন তার সাথে সম্পর্কিত," কোম্পানিটি ইমেলে জোর দিয়েছে।

কিভাবে সেশন চুরি সাইডস্টেপ পাসওয়ার্ড এবং 2FA

প্রযুক্তিগত বিশদ যা এই প্রচারাভিযানটিকে কার্যকর করে তোলে তা হল ইনফোস্টেলারদের একটি পাসওয়ার্ড ক্র্যাক করার বা দ্বি-ফ্যাক্টর প্রমাণীকরণকে হারাতে হবে না। BleepingComputer নোট হিসাবে, infostealer ম্যালওয়্যার একটি ইতিমধ্যে-প্রমাণিত ব্রাউজার সেশন অনুলিপি করতে পারে, যার অর্থ এই সেশন কুকিজ ধারণকারী একটি আক্রমণকারী লগইনটি পুনরায় শুরু করতে পারে যেন তারা শিকার হয়েছে — কোনও পাসওয়ার্ড প্রম্পট নয়, কোনও 2FA চ্যালেঞ্জ নেই৷

অ্যানথ্রপিকের ইমেল অনুসারে, এই শ্রেণীর ম্যালওয়্যার সাধারণত ডাউনলোড বা ক্ষতিকারক অ্যাপের মাধ্যমে আসে এবং স্থানীয়ভাবে যা কিছু সংরক্ষিত থাকে তা সংগ্রহ করে: ব্রাউজার পাসওয়ার্ড, লগইন কুকি এবং অন্যান্য অ্যাপ্লিকেশনের সাথে সম্পর্কিত শংসাপত্র। "আপনার ক্লড সেশন সম্ভবত এটি সংগ্রহ করা অনেক জিনিসের মধ্যে একটি ছিল," কোম্পানি লিখেছিল। "প্রতীয়মান হয় যে একজন খারাপ অভিনেতা এখন ক্লড সেশনগুলি সংগ্রহ করা এবং সেগুলি ব্যবহার করতে শুরু করেছে।"

রেডডিট-এ প্রকাশিত ক্ষেত্রে, প্রভাবিত ব্যবহারকারী নিশ্চিত করেছেন যে তারা একটি পাইরেটেড গেম ডাউনলোড করেছেন, যেটি BleepingComputer নোট করে ব্যাখ্যা করে যে কীভাবে সিস্টেমটি প্রথম স্থানে আপস করেছিল।

কেন এআই অ্যাকাউন্টগুলি চুরির যোগ্য

অভিযানটি অপরাধীরা যা গ্রহণ করার উপযুক্ত বলে মনে করে তার একটি পরিবর্তন তুলে ধরে। একটি Claude অ্যাকাউন্ট শুধুমাত্র একটি ইমেল ঠিকানা নয় - একটি সক্রিয় অধিবেশন একটি ব্যবহার ভাতা বহন করে যা একটি সময়সূচীতে পুনরায় পূরণ করে, এবং কেউ চুপচাপ সেই ভাতাটি সিফন করে বিনামূল্যে মডেল অ্যাক্সেস পায় যখন ভুক্তভোগী নিজে অর্থ প্রদান করে বা অ্যাক্সেস হারায়।

বর্ণনা করা উপসর্গ অ্যানথ্রোপিক, ব্যবহারের সীমা যা রিফিল এবং তারপর অব্যক্তভাবে নিষ্কাশন বলে মনে হয়, এটি পরামর্শ দেয় যে আক্রমণকারীরা কোটা রিসেট না হওয়া পর্যন্ত সেশনগুলি বসতে দিচ্ছিল এবং তারপরে সেগুলি গ্রাস করছিল, শোরগোল এক-বারের চুরি করার পরিবর্তে।

অ্যানথ্রোপিকের জন্য, প্রতিক্রিয়া তার নিজস্ব সিস্টেম লঙ্ঘন হয়েছে দাবি করার পরিবর্তে নিয়ন্ত্রণের উপর নির্ভর করে। কোম্পানির অবস্থান, যেমন ইমেলে বলা হয়েছে, যে আপসটি ব্যবহারকারীদের মেশিনে শুরু হয়েছিল, ক্লাউডের পরিকাঠামোতে নয় — এবং প্রতিকার (জোর করে সাইন-আউট, সঞ্চিত অর্থপ্রদানের পদ্ধতি অপসারণ, অননুমোদিত চার্জ ফেরত) এমন মূল্যবান কিছু থেকে ছিনতাই করা সেশনগুলিকে কাটানোর জন্য ডিজাইন করা হয়েছে যা তারা পৌঁছাতে পারে।

ব্যবহারকারীরা কি করতে পারেন

এই ঘটনার বিবরণ একটি পরিচিত প্রতিরক্ষার দিকে নির্দেশ করে: প্রথমে ইনফোস্টেলারদের মেশিনের বাইরে রাখুন। নথিভুক্ত ক্ষেত্রে, পাইরেটেড সফ্টওয়্যার - অ্যানথ্রপিকের ইমেল ডাউনলোড এবং দূষিত অ্যাপের মাধ্যমে বিতরণ করা সাধারণ-উদ্দেশ্যের ম্যালওয়্যারে সংক্রমণের সন্ধান করে।

নিরাপত্তা দলগুলো বছরের পর বছর ধরে সতর্ক করেছে যে ক্র্যাক করা সফটওয়্যার এবং শ্যাডি ইনস্টলার হল ইনফোস্টেলারদের জন্য সবচেয়ে নির্ভরযোগ্য ডেলিভারি চ্যানেল, এবং এই ঘটনাটি ঠিক সেই প্যাটার্ন অনুসরণ করে। একবার এই ধরনের ম্যালওয়্যার ব্যবহারকারীর বিশেষাধিকারের সাথে চলে গেলে, এটি ব্রাউজার কুকি স্টোরগুলি পড়তে পারে এবং সেখান থেকে একটি প্রমাণীকৃত ওয়েব সেশন কেবল অনুলিপি করার জন্য আরেকটি ফাইল।

যে ব্যবহারকারীরা ক্লাউডের ব্যবহার অদ্ভুতভাবে আচরণ করতে দেখেন — নিষ্ক্রিয় থাকাকালীন নিষ্কাশনকে সীমাবদ্ধ করে, বা রিফিলিং এবং অদৃশ্য হয়ে যায় — তাদের উচিত সমস্ত সেশন থেকে সাইন আউট করা, শংসাপত্রগুলি ঘোরানো এবং অ্যানথ্রোপিক সহায়তার সাথে যোগাযোগ করা উচিত, যা ইতিমধ্যেই এটি চিহ্নিত করা অননুমোদিত চার্জগুলি ফেরত দিচ্ছে৷

এআই অ্যাকাউন্টের নিরাপত্তার জন্য পরবর্তী কী হবে তার একটি চিহ্ন

যেহেতু AI সাবস্ক্রিপশনগুলি প্রকৃত আর্থিক মূল্যের সাথে লাইন আইটেম হয়ে ওঠে, প্রণোদনা স্থানান্তরিত হয়। ক্রেডেনশিয়াল-হার্ভেস্টিং ম্যালওয়্যার সর্বদা মান অনুসরণ করে, ব্যাঙ্ক সেশন থেকে গেমিং অ্যাকাউন্ট থেকে স্ট্রিমিং লগইন পর্যন্ত, এবং AI ব্যবহার ভাতা হল একটি পরিষ্কার পুনঃবিক্রয় যুক্তি সহ নতুন পুরস্কার: এক-শট লগইনের চেয়ে নিজেই রিফিল করা অ্যাক্সেসের মূল্য বেশি।

অ্যানথ্রোপিক-এর হ্যান্ডলিং — সক্রিয় সাইন-আউট, অর্থপ্রদান-পদ্ধতি অপসারণ এবং ফেরত — একটি প্রাথমিক বেঞ্চমার্ক সেট করে যে কীভাবে এআই বিক্রেতাদের প্রতিক্রিয়া আশা করা যেতে পারে যখন তাদের অ্যাকাউন্টগুলি পণ্য ম্যালওয়্যারের লক্ষ্য হয়ে ওঠে। সংস্থাটি প্রকাশ করেনি যে কতগুলি অ্যাকাউন্ট প্রভাবিত হয়েছিল এবং ইমেল অনুসারে এর তদন্ত অব্যাহত রয়েছে।

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →