O malware que drena contas do Claude sem tocar na sua senha

Malware rouba sessões ativas do Claude e drena o uso das contas. Senha e 2FA não impedem. Veja o que aconteceu e como proteger sua operação.

Quim PierottoQuim Pierotto01/09/2026
O malware que drena contas do Claude sem tocar na sua senha

Imagem criada por inteligência artificial

Se o seu limite de uso do Claude pareceu encher e esvaziar sozinho nos últimos dias, existe uma explicação, e ela veio da própria Anthropic. A empresa começou a avisar usuários, por e-mail, que malware do tipo infostealer roubou sessões de login ativas de computadores infectados. Com a sessão em mãos, o invasor entra na conta e consome o uso pago da vítima, sem digitar senha e sem enfrentar autenticação em dois fatores.

O caso veio a público no fim de semana, quando um usuário afetado compartilhou o e-mail da Anthropic no Reddit, e foi confirmado pela empresa a veículos de segurança. Escrevo como parte interessada: minha operação inteira roda em Claude, então li cada detalhe com atenção de quem tem a chave da própria casa em jogo.

O que aconteceu

Segundo a Anthropic, um agente malicioso está usando infostealers comuns de mercado para coletar sessões do Claude em máquinas já infectadas. As famílias identificadas, segundo o advisory citado pela imprensa de segurança, incluem Vidar, LummaC2, StealC, RedLine e Acreed no Windows, além do Atomic Stealer (AMOS) em um número menor de Macs. Nenhuma delas é nova ou feita sob medida. São ferramentas de prateleira, vendidas ou alugadas em fóruns criminosos, que varrem o computador atrás de senhas salvas, dados de preenchimento automático e cookies de autenticação.

A Anthropic frisa que o malware não tem relação com o Claude, não foi instalado por ele e não decorre de nada que o usuário fez no produto. Os vetores são os de sempre: software pirata e downloads ilícitos. O usuário que expôs o caso no Reddit rastreou a própria infecção até um jogo crackeado baixado de um fórum russo. Celulares e tablets não aparecem no incidente.

O detalhe que muda a leitura: as sessões do Claude estavam no meio de tudo que esses malwares coletam há tempos. O que há de novo, nas palavras da própria empresa, é que alguém começou a garimpar especificamente as sessões do Claude dentro desse material roubado. Conta de IA virou item de valor no mercado criminoso, com demanda própria.

Por que senha e 2FA não entraram no jogo

Um cookie de sessão representa um estado já autenticado. Quando o invasor injeta esse cookie no próprio navegador, o sistema o trata como você depois do login. Senha, dois fatores, SSO: tudo isso acontece antes do cookie existir, então nada disso é consultado de novo. É o equivalente digital de roubar um crachá já validado na catraca.

Para o profissional de digital, a implicação é direta. A gente aprendeu a proteger senhas e a ativar 2FA, e está certo. Mas a sessão ativa do navegador virou o ativo mais valioso e menos protegido da operação. Quem trabalha com IA no dia a dia carrega nessas sessões acesso a histórico de conversas, projetos, integrações conectadas e cartão salvo. É mais do que uma conta de software, é um pedaço da operação.

A resposta da Anthropic, e o limite dela

A reação da empresa foi correta no que lhe cabe: deslogou as sessões comprometidas, removeu os cartões salvos das contas afetadas e está reembolsando cobranças identificadas como não autorizadas. Também avisou que pode deslogar usuários de novo se detectar novos sinais de abuso.

O limite é estrutural, e a própria Anthropic o reconhece. Nada disso remove o malware da máquina. Se o computador segue infectado, a próxima sessão criada após o novo login pode ser roubada no mesmo instante. A limpeza do dispositivo é responsabilidade do usuário, e sem ela o ciclo recomeça.

Registro uma crítica de forma: até a publicação deste texto, a comunicação ocorreu por e-mail aos afetados e por declarações à imprensa. Não encontrei um advisory público e permanente no site da empresa. Para um incidente que ensina tanto sobre segurança de contas de IA, documentação aberta seria o padrão esperado, inclusive porque e-mails de segurança são o disfarce favorito de phishing. Aliás, espere por isso: campanhas imitando esse aviso da Anthropic são questão de tempo. Desconfie de qualquer e-mail sobre o caso que peça clique, dado ou cartão.

O que fazer agora

A ordem importa. Primeiro, verifique a máquina com um antimalware confiável, porque deslogar antes de limpar só cria uma sessão nova para ser roubada. Depois, encerre as sessões ativas do Claude e das demais ferramentas críticas da sua operação (e-mail, gestor de anúncios, CMS, banco) e faça login de novo, invalidando o que estava em circulação. Troque senhas salvas no navegador, que são exatamente o que o infostealer coleta. Se você usa Chrome, vale conhecer o Device Bound Session Credentials, que amarra o cookie de sessão ao dispositivo e o torna inútil se exfiltrado. E revise onde seu cartão está salvo: a Anthropic removeu os das contas afetadas por um motivo.

O sinal de mercado

O incidente é pequeno em escala aparente e grande em significado. Quando o crime organizado passa a filtrar logs de infostealer atrás de sessões de uma ferramenta de IA, ele está precificando essas contas. Uso pago de modelo de ponta tem valor de revenda, e contas com agentes, integrações e credenciais conectadas valem ainda mais. A sua conta de IA acaba de entrar na mesma prateleira de risco que sua conta bancária e seu gestor de anúncios. Trate-a com o mesmo rigor.

Quim Pierotto
Transforma tecnologia, estratégia digital e inovação em resultados.
Artigos criados 304

Artigos relacionados

Digite acima o seu termo de pesquisa e prima Enter para pesquisar. Prima ESC para cancelar.

Voltar ao topo

Operado por Spreable