Resumo: A Anthropic identificou que seis famílias de infostealers genéricos (Vidar, LummaC2, StealC, RedLine, Acreed e AMOS) estão roubando cookies de sessão de usuários do Claude e usando esse acesso para sequestrar contas e consumir uso pago sem autorização, sem precisar de senha ou autenticação de dois fatores. A empresa já desconectou as sessões afetadas, removeu métodos de pagamento salvos e reembolsou cobranças fraudulentas confirmadas. Se você usa Claude, revise agora a atividade da sua conta e rode uma varredura de malware no computador: desconectar a sessão interrompe o sequestro, mas não remove a infecção da máquina.
O que aconteceu
Em 30 e 31 de agosto de 2026, a Anthropic revelou que uma campanha de infostealers está roubando cookies de sessão de usuários do Claude e usando esses cookies para sequestrar contas e consumir uso pago sem autorização (BleepingComputer, 31 ago 2026). A empresa também está no noticiário essa semana por outros dois motivos: uma abertura de capital recorde em preparação e uma briga judicial contra uma lista negra do Pentágono.
Fatos confirmados:
- As famílias de malware envolvidas são Vidar, LummaC2, StealC, RedLine, Acreed e AMOS, todas infostealers “commodity”: genéricos, vendidos amplamente e não desenvolvidos especificamente contra IA (Help Net Security, 31 ago 2026).
- Esses malwares roubam credenciais salvas no navegador, dados de autopreenchimento e cookies de autenticação de máquinas infectadas, enviando tudo a um servidor controlado pelo atacante (Security Affairs, 31 ago 2026).
- A Anthropic percebeu o padrão de abuso ao notar limites de uso sendo recarregados e drenados enquanto o dono legítimo da conta estava inativo (The Cyber Express, 31 ago 2026).
- A empresa desconectou as sessões afetadas, removeu métodos de pagamento salvos para impedir cobranças futuras e reembolsou as transações fraudulentas confirmadas (Search Engine Journal, 31 ago 2026).
A Anthropic afirmou não ter motivo para acreditar que o malware esteja relacionado ao Claude, tenha sido instalado através do Claude, ou tenha relação com algo que os usuários fizeram dentro do produto. Trata-se de malware genérico, que costuma chegar por downloads não oficiais ou aplicativos maliciosos, como softwares piratas, cracks e apps falsos.
Por que isso importa
Isso importa porque um cookie de sessão roubado vale mais para um invasor do que uma senha vazada. Ele representa um login já autenticado. Reproduzi-lo (“replay”) pula tanto a senha quanto a autenticação de dois fatores por completo. Não há alerta de “novo dispositivo” nem código de verificação para o dono da conta bloquear, porque, tecnicamente, o sistema já reconhece aquela sessão como legítima.
O ponto que diferencia este caso de um vazamento de senha comum é onde a defesa falha. 2FA protege o momento do login, não o que acontece depois dele. Se o navegador da vítima já guarda um cookie de sessão válido e um infostealer copia esse cookie, a barreira de autenticação simplesmente deixa de existir para aquele acesso. É por isso que a resposta da Anthropic foi desconectar sessões, e não apenas recomendar troca de senha: senha nova não invalida um cookie já roubado se a sessão continuar ativa.
O método de detecção chama mais atenção do que o próprio malware: a Anthropic percebeu o abuso observando o padrão de consumo (limites recarregando e sendo drenados com a conta inativa), não por um alerta de login suspeito. Isso sugere que, para serviços de IA pagos por uso, o comportamento de consumo já é um sinal de segurança tão relevante quanto o IP de login.
Antes x depois deste alerta:
| Antes | Depois |
|---|---|
| Sessão roubada passava despercebida enquanto a conta parecesse ativa | Anthropic monitora padrões de consumo anômalo para detectar sequestro |
| Troca de senha era considerada suficiente após suspeita de comprometimento | Desconectar sessões ativas passa a ser etapa obrigatória de resposta |
| Usuário podia não notar cobrança indevida por uso de terceiros | Anthropic reembolsa transações fraudulentas confirmadas proativamente |
O que isso significa para quem usa Claude no dia a dia
Para quem usa Claude no trabalho, seja para código, escrita ou pesquisa, o impacto imediato é que a conta pode estar comprometida sem nenhum sinal óbvio de invasão, como e-mail de login suspeito ou senha recusada.
Impacto 1: seu consumo pode não ser só seu
Se a sua conta paga por uso (tokens, chamadas de API, planos com limite) foi acessada por sessão roubada, alguém pode estar consumindo sua cota ou gerando cobranças em segundo plano, sem que você tenha feito nada de errado dentro do Claude.
Impacto 2: a origem do problema não é o Claude
A causa mais provável não é uma falha de segurança da Anthropic, é malware já instalado no seu dispositivo, geralmente vindo de software pirata, crack, extensão de navegador duvidosa ou aplicativo falso baixado fora de lojas oficiais. Trocar a senha do Claude não resolve se a máquina continuar infectada.
Impacto 3: o mesmo malware ameaça outras contas suas
Um infostealer que rouba cookies de autenticação normalmente coleta tudo o que o navegador tem salvo, não só Claude. Isso significa risco em cascata para e-mail, banco e redes sociais, até que a máquina seja limpa.
O que fazer agora
Aqui estão os passos recomendados, em ordem de urgência.
- Hoje: Verifique o histórico de uso e faturamento da sua conta Claude em busca de atividade que você não reconhece.
- Hoje: Se notar algo estranho, encerre sessões ativas nas configurações de conta e troque a senha.
- Esta semana: Rode uma varredura completa de malware no computador, mesmo que a conta pareça normal, especialmente se você já baixou software pirateado, crack ou app fora de loja oficial.
- Esta semana: Remova extensões de navegador que você não reconhece ou não usa mais; são um vetor comum de instalação desses infostealers.
- Este mês: Ative 2FA em todas as contas importantes (mesmo sabendo que não bloqueia replay de sessão, reduz o risco de acesso inicial por senha vazada) e revise métodos de pagamento salvos em serviços que você usa com frequência.
Não faça:
- Não assuma que trocar só a senha do Claude resolve o problema se a máquina continuar infectada.
- Não ignore uma cobrança pequena e “estranha” achando que é engano de cobrança: pode ser sinal de sessão sequestrada.
O panorama geral
Este caso é parte de uma tendência maior: serviços de IA pagos por uso viraram alvo atraente para infostealers que já existiam antes da IA generativa. O malware em si não é novo nem específico contra Claude. É o mesmo tipo de ferramenta usada há anos para roubar contas de banco e redes sociais, agora mirando também contas de IA porque elas têm valor de revenda e consumo mensurável. É a mesma lógica de monetização que já levou a Anthropic a propor um padrão para IA controlando hardware físico: quanto mais a IA vira infraestrutura do dia a dia, maior a superfície de ataque.
O padrão que vale observar daqui para frente é como as empresas de IA vão detectar abuso de sessão. A Anthropic usou anomalia de consumo como sinal, o que sugere que outras plataformas pagas por uso (não só Claude) provavelmente vão precisar do mesmo tipo de monitoramento.
Perguntas frequentes
O Claude foi hackeado?
Não, segundo a Anthropic. A empresa afirma não ter motivo para acreditar que o malware esteja relacionado ao Claude ou tenha sido instalado através dele. O problema é malware genérico já presente no computador do usuário, que rouba cookies de sessão de vários serviços, não uma falha de segurança da plataforma Claude.
Desconectar minha sessão do Claude resolve o problema?
Só parcialmente. Desconectar a sessão interrompe o acesso do atacante àquela conta específica, mas não remove o malware do seu computador. Você continua infectado e vulnerável a novos roubos de credenciais até rodar uma varredura completa de malware no dispositivo.
Como esse malware chega até o computador?
Tipicamente por downloads não oficiais ou aplicativos maliciosos, como softwares piratas, cracks e apps falsos, segundo a Anthropic. Evitar essas fontes de download é a principal forma de reduzir o risco de infecção por esse tipo de infostealer.
Referências e notas de apuração
- Anthropic warns infostealer malware is hijacking Claude sessions to drain usage - BleepingComputer, 31 ago 2026, consultado em 2026-08-31
- Infostealers are hijacking Claude sessions and draining subscriptions - Security Affairs, 31 ago 2026, consultado em 2026-08-31
- Claude accounts compromised through infostealer - Help Net Security, 31 ago 2026, consultado em 2026-08-31
- Infostealers hijacking Claude sessions - The Cyber Express, 31 ago 2026, consultado em 2026-08-31
- Anthropic warns hackers are stealing Claude sessions to hijack accounts - Search Engine Journal, 30 ago 2026, consultado em 2026-08-31