एंथ्रोपिक ने क्लाउड उपयोगकर्ताओं को चेतावनी देना शुरू कर दिया है कि उनके कंप्यूटर पर इन्फोस्टीलर मैलवेयर ने उनके सक्रिय लॉगिन सत्र चुरा लिए हैं, जिससे हमलावर उनके खातों में घुस सकते हैं और उनके भुगतान किए गए उपयोग को ख़त्म कर सकते हैं। 30 अगस्त को प्रकाशित ब्लीपिंगकंप्यूटर की एक रिपोर्ट के अनुसार, कंपनी प्रभावित उपयोगकर्ताओं को क्लाउड से बाहर कर रही है, सहेजे गए भुगतान तरीकों को हटा रही है, और अनधिकृत के रूप में पहचाने जाने वाले शुल्क वापस कर रही है।
प्रभावित खाताधारकों को ईमेल द्वारा भेजी गई चेतावनी, एक खराब अभिनेता का वर्णन करती है जो संक्रमित पीसी से क्लाउड लॉगिन सत्रों को काटने के लिए सामान्य, ऑफ-द-शेल्फ इन्फोस्टीलर मैलवेयर का उपयोग करता है और फिर उन सत्रों का उपयोग क्लाउड खातों तक पहुंचने और उनके उपयोग भत्ते का उपभोग करने के लिए करता है। For more context on this story, see our ongoing latest AI developments.
एंथ्रोपिक ने उपयोगकर्ताओं को जो बताया वह प्रभावित हुआ
एंथ्रोपिक ने ईमेल में कहा, "हमें हाल ही में एक बुरे अभिनेता के बारे में पता चला है जो लोगों के कंप्यूटर से क्लाउड लॉगिन सत्र चुराने के लिए आम इन्फोस्टीलर मैलवेयर का उपयोग कर रहा है, फिर उन लॉगिन सत्रों का उपयोग क्लाउड खातों तक पहुंचने और उनके उपयोग का उपभोग करने के लिए कर रहा है।"
कंपनी ने एक स्पष्ट लक्षण जोड़ा है जिसे पीड़ितों ने बिना समझे ही नोटिस कर लिया होगा: "यदि आपकी उपयोग सीमाएँ ऐसी दिखती हैं जैसे कि वे फिर से भर गईं और फिर ख़त्म हो गईं, जबकि आप क्लाउड का उपयोग नहीं कर रहे थे, तो संभवतः यही कारण था।"
साइन-आउट करने और सहेजे गए कार्डों को खींचने के लिए मजबूर करने के साथ-साथ, एंथ्रोपिक ने कहा कि इसकी जांच जारी है, लेकिन प्रभावित कंप्यूटर संभवतः क्लाउड को छूने से पहले ही सामान्य प्रयोजन के इन्फोस्टीलर मैलवेयर से संक्रमित हो चुके थे।
कंपनी ने ईमेल में जोर देकर कहा, "हमारे पास यह मानने का कोई कारण नहीं है कि यह मैलवेयर क्लाउड से संबंधित है, क्लाउड के माध्यम से इंस्टॉल किया गया है, या आपके द्वारा क्लाउड के साथ किए गए किसी भी काम से संबंधित है।"
कैसे सत्र चोरी पासवर्ड और 2FA को दरकिनार कर देती है
तकनीकी विवरण जो इस अभियान को प्रभावी बनाता है वह यह है कि इंफोस्टीलर्स को पासवर्ड क्रैक करने या दो-कारक प्रमाणीकरण को विफल करने की आवश्यकता नहीं है। जैसा कि ब्लीपिंगकंप्यूटर नोट करता है, इन्फोस्टीलर मैलवेयर पहले से प्रमाणित ब्राउज़र सत्र की प्रतिलिपि बना सकता है, जिसका अर्थ है कि उन सत्र कुकीज़ रखने वाला हमलावर लॉगिन फिर से शुरू कर सकता है जैसे कि वे पीड़ित थे - कोई पासवर्ड संकेत नहीं, कोई 2एफए चुनौती नहीं।
एंथ्रोपिक के ईमेल के अनुसार, मैलवेयर का यह वर्ग आम तौर पर डाउनलोड या दुर्भावनापूर्ण ऐप्स के माध्यम से आता है और स्थानीय रूप से संग्रहीत सब कुछ एकत्र करता है: ब्राउज़र पासवर्ड, लॉगिन कुकीज़ और अन्य एप्लिकेशन से संबंधित क्रेडेंशियल। कंपनी ने लिखा, "आपका क्लाउड सत्र संभवत: एकत्र की गई कई चीजों में से एक था।" "ऐसा प्रतीत होता है कि एक बुरे अभिनेता ने अब जो कुछ एकत्र किया है, उसमें से क्लाउड सत्र चुनना और उनका उपयोग करना शुरू कर दिया है।"
Reddit पर सामने आए मामले में, प्रभावित उपयोगकर्ता ने पुष्टि की कि उन्होंने एक पायरेटेड गेम डाउनलोड किया है, जो BleepingComputer नोट बताता है कि सिस्टम पहली बार में कैसे समझौता हुआ।
AI खाते चोरी करने लायक क्यों हैं
यह अभियान उन चीज़ों में बदलाव पर प्रकाश डालता है जिन्हें अपराधी लेना उचित समझते हैं। क्लाउड खाता केवल एक ईमेल पता नहीं है - एक सक्रिय सत्र में एक उपयोग भत्ता होता है जो एक शेड्यूल पर फिर से भर जाता है, और कोई व्यक्ति चुपचाप उस भत्ते को मुफ्त में प्राप्त कर लेता है जबकि पीड़ित भुगतान करता है या स्वयं पहुंच खो देता है।
एंथ्रोपिक द्वारा वर्णित लक्षण, उपयोग की सीमाएं जो फिर से भरना और फिर बेवजह समाप्त हो जाती हैं, से पता चलता है कि हमलावर कोटा रीसेट होने तक सत्रों को बैठने दे रहे थे और फिर एक बार में शोर मचाने के बजाय उनका उपभोग कर रहे थे।
एंथ्रोपिक के लिए, प्रतिक्रिया यह दावा करने के बजाय रोकथाम पर निर्भर करती है कि उसके स्वयं के सिस्टम का उल्लंघन किया गया था। कंपनी की स्थिति, जैसा कि ईमेल में कहा गया है, यह है कि समझौता उपयोगकर्ताओं की मशीनों पर शुरू हुआ, न कि क्लाउड के बुनियादी ढांचे पर - और उपचार (जबरन साइन-आउट, संग्रहीत भुगतान विधियों को हटाना, अनधिकृत शुल्कों की वापसी) को अपहृत सत्रों को किसी भी मूल्यवान चीज़ से दूर करने के लिए डिज़ाइन किया गया है, जिस तक वे पहुंच सकते हैं।
उपयोगकर्ता क्या कर सकते हैं
इस घटना की विशिष्टताएँ एक परिचित बचाव की ओर इशारा करती हैं: सबसे पहले सूचना चुराने वालों को मशीन से दूर रखें। एंथ्रोपिक का ईमेल डाउनलोड और दुर्भावनापूर्ण ऐप्स के माध्यम से वितरित सामान्य प्रयोजन मैलवेयर के संक्रमण का पता लगाता है - दस्तावेजी मामले में, पायरेटेड सॉफ़्टवेयर।
सुरक्षा टीमों ने वर्षों से चेतावनी दी है कि क्रैक किए गए सॉफ़्टवेयर और संदिग्ध इंस्टॉलर सूचना चोरी करने वालों के लिए सबसे विश्वसनीय वितरण चैनलों में से हैं, और यह घटना बिल्कुल उसी पैटर्न का अनुसरण करती है। एक बार जब ऐसा मैलवेयर उपयोगकर्ता विशेषाधिकारों के साथ चला जाता है, तो यह ब्राउज़र कुकी स्टोर को पढ़ सकता है, और वहां से एक प्रमाणित वेब सत्र कॉपी करने के लिए बस एक और फ़ाइल है।
जो उपयोगकर्ता क्लाउड के उपयोग को अजीब तरीके से व्यवहार करते हुए देखते हैं - निष्क्रिय होने पर पानी निकालने, या फिर से भरने और गायब होने को सीमित करते हैं - उन्हें सभी सत्रों से साइन आउट करना चाहिए, क्रेडेंशियल्स को घुमाना चाहिए, और एंथ्रोपिक समर्थन से संपर्क करना चाहिए, जो पहले से ही पहचाने गए अनधिकृत शुल्क वापस कर रहा है।
एआई खाता सुरक्षा के लिए आगे क्या होगा इसका एक संकेत
जैसे-जैसे एआई सदस्यताएँ वास्तविक मौद्रिक मूल्य वाली लाइन आइटम बन जाती हैं, प्रोत्साहन बदल जाते हैं। क्रेडेंशियल-हार्वेस्टिंग मैलवेयर ने हमेशा बैंक सत्रों से लेकर गेमिंग खातों से लेकर स्ट्रीमिंग लॉगिन तक मूल्य का पालन किया है, और एआई उपयोग भत्ते एक स्वच्छ पुनर्विक्रय तर्क के साथ नवीनतम पुरस्कार हैं: जो पहुंच स्वयं को फिर से भरती है वह एक-शॉट लॉगिन से अधिक मूल्यवान है।
एन्थ्रोपिक की हैंडलिंग - सक्रिय साइन-आउट, भुगतान-विधि निष्कासन, और रिफंड - एक प्रारंभिक बेंचमार्क सेट करती है कि एआई विक्रेताओं से कैसे प्रतिक्रिया की उम्मीद की जा सकती है जब उनके खाते कमोडिटी मैलवेयर का लक्ष्य बन जाते हैं। कंपनी ने यह खुलासा नहीं किया है कि कितने खाते प्रभावित हुए हैं और ईमेल के अनुसार इसकी जांच जारी है।
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →
