Warnung von Anthropic: Infostealer-Malware kapert Claude-Sitzungen und leert Konten

Infostealer-Malware stiehlt authentifizierte Claude-Browsersitzungen und ermöglicht Angreifern den Zugriff auf kostenpflichtige KI-Konten sowie den Verbrauch der Nutzungskontingente ihrer Opfer.

Verfasst von
Aminu Abdullahi
Aminu Abdullahi
Aug 31, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Anthropic warnt Nutzer, dass Angreifer handelsübliche Infostealer-Malware einsetzen, um aktive, authentifizierte Browsersitzungen zu kapern und Hackern unbefugten Zugriff auf kostenpflichtige Claude-Konten zu verschaffen.

Laut Kundenmitteilungen des Claude-Teams versuchen die Angreifer weder, Passwörter zu erraten, noch Schwachstellen in der Infrastruktur von Anthropic auszunutzen. Stattdessen extrahiert lokal auf den Geräten der Opfer laufende Schadsoftware allgemeiner Art gespeicherte Browser-Cookies und Sitzungs-IDs. Da diese Cookies einen bereits authentifizierten Zustand repräsentieren, können Angreifer die Multi-Faktor-Authentifizierung (MFA) umgehen und unbemerkt auf Konten zugreifen.

„Wir sind kürzlich auf einen Angreifer aufmerksam geworden, der gängige Infostealer-Malware verwendet, um Claude-Anmeldesitzungen von den Computern von Menschen zu stehlen und diese Anmeldesitzungen anschließend zu nutzen, um auf Claude-Konten zuzugreifen und deren Nutzungskontingente zu verbrauchen“, schrieb Anthropic in einem Hinweis an betroffene Kunden.

Das Unternehmen stellte klar, dass seine eigene Software weiterhin sicher ist. „Wir haben keinen Grund zu der Annahme, dass diese Malware mit Claude zusammenhängt, über Claude installiert wurde oder mit etwas zu tun hat, das Sie mit Claude gemacht haben“, hieß es in der Mitteilung.

Anthropic identifizierte mehrere gängige Schadsoftwarefamilien, die in dieser Kampagne aktiv sind:

  • Windows: Vidar, Lumma (LummaC2), StealC, RedLine und Acreed
  • macOS: Atomic Stealer (AMOS)

Nutzer bemerken die Kompromittierung typischerweise daran, dass sich ihre Nutzungskontingente auf mysteriöse Weise verändern. Wie Anthropic erklärte: „Wenn es so aussah, als hätten sich Ihre Nutzungslimits wieder aufgefüllt und anschließend geleert, obwohl Sie Claude nicht verwendet haben, war dies wahrscheinlich die Ursache.“

Was betroffene Claude-Nutzer tun sollten

Dies ist kein wirkliches Sicherheitsversagen von Claude – vielmehr erinnert es daran, wie unsicher browserbasierte Anmeldungen inzwischen sind. Sitzungs-Hijacking durch Malware erfordert weder das Knacken eines Passworts noch das Überwinden der Zwei-Faktor-Authentifizierung. Es reicht, das Cookie zu stehlen, das belegt, dass Sie bereits angemeldet sind und in vielen Browsern offen zugänglich gespeichert bleibt. 

Advertisement

Genau das macht diese Kampagne bemerkenswert: Sie zeigt, dass Angreifer KI-Abonnements zunehmend wie jede andere stehlbare Ware behandeln, die sich zum Weiterverkauf oder zur persönlichen Nutzung leeren lässt – neben Zugangsdaten für Banken und E-Mail-Konten.

Um die Bedrohung einzudämmen, hat Anthropic betroffene Konten zwangsweise von allen aktiven Sitzungen abgemeldet, gestohlene Token widerrufen, gespeicherte Kreditkarten gelöscht und Erstattungen für unbefugte Abbuchungen veranlasst.

Das Unternehmen warnte jedoch, dass Sperren auf Plattformseite nur das Symptom behandeln: „Wenn Sie von Claude abgemeldet werden, werden die gestohlenen Sitzungen beendet, aber die Malware wird dadurch nicht entfernt. Wenn sie sich weiterhin auf Ihrem Computer befindet, könnte Ihre nächste Anmeldesitzung auf dieselbe Weise gestohlen werden.“

Anthropic empfiehlt betroffenen Nutzern:

  • Führen Sie mithilfe von Microsoft Defender oder Sicherheitsdienstprogrammen für macOS einen vollständigen Malware-Scan durch.
  • Sichern Sie verknüpfte primäre E-Mail-Konten mit neuen Passwörtern und neuen 2FA-Schlüsseln.
  • Widerrufen Sie alle aktiven Google- und Browsersitzungen auf sekundären Geräten.
  • Geben Sie Zahlungsdaten erst erneut ein, nachdem Sie bestätigt haben, dass das lokale Gerät sauber ist.

Die größere Sicherheitslehre

Der Vorfall zeigt, warum es beim Absichern eines KI-Kontos zunehmend darauf ankommt, das Gerät und die Browsersitzung zu schützen – nicht nur das Passwort.

Für Unternehmen, die KI-Dienste intensiv nutzen, könnte eine kompromittierte Sitzung Nutzungskontingente aufbrauchen, bevor es jemand bemerkt. Der Haken: Selbst stärkere Kontoschutzmaßnahmen können das Risiko nicht vollständig ausschließen, wenn Malware bereits Zugriff auf ein authentifiziertes Gerät erlangt hat.

Anthropics Entscheidung, Sitzungen zu widerrufen und gespeicherte Zahlungsmethoden zu entfernen, begrenzt den unmittelbaren Schaden. Die Nutzer müssen die zugrunde liegende Malware jedoch weiterhin entfernen.

Außerdem lesenswert: Sehen Sie, wie bösartige ChatGPT-Erweiterungen Benutzersitzungen kapern und vertrauliche Daten von KI-Konten offenlegen.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.