Νέα, εξελιγμένη παραλλαγή υφαρπάζει κωδικούς, προσωπικά δεδομένα και κρυπτονομίσματα μέσω σύνθετης αλυσίδας επίθεσης
Στον εντοπισμό μιας νέας, ιδιαίτερα εξελιγμένης έκδοσης του λογισμικού υφαρπαγής πληροφοριών MacSync προχώρησαν οι ερευνητές της Kaspersky.
Πρόκειται για μια απειλή που εμφανίστηκε αρχικά την περίοδο 2024–2025 ως παραλλαγή του γνωστού stealer AMOS, όμως στη νεότερη μορφή της παρουσιάζει μια πολύ πιο σύνθετη αλυσίδα επίθεσης. Το επικίνδυνο αυτό λογισμικό συνδυάζει δύο βασικά στελέχη, ένα infostealer και ένα backdoor, θέτοντας σε άμεσο κίνδυνο τους κωδικούς πρόσβασης, τα προσωπικά δεδομένα αλλά και τα περιουσιακά στοιχεία των θυμάτων σε κρυπτονομίσματα.
Η παγίδα στήνεται συνήθως όταν ο χρήστης κατεβάσει εν αγνοία του ένα κακόβουλο αρχείο, μεταμφιεσμένο σε χρήσιμη εφαρμογή, όπως εργαλείο κοινής χρήσης εγγράφων ή crypto wallet. Η ενέργεια αυτή ενεργοποιεί μια αλυσιδωτή αντίδραση λήψεων στη συσκευή. Αξιοσημείωτο είναι πως σε ορισμένες περιπτώσεις, μέρος του κακόβουλου φορτίου φιλοξενείται ακόμη και σε δημόσιες καταχωρίσεις ημερολογίου iCloud σε μορφή αρχείου .ics.
Αμέσως μετά την εγκατάσταση, το infostealer ξεκινά τη δράση του υποκρινόμενο τη νόμιμη εφαρμογή και ζητά από τον χρήστη τον κωδικό διαχειριστή. Μόλις λάβει την έγκριση, εμφανίζει ένα ψευδές μήνυμα ότι το πρόγραμμα «έχει υποστεί ζημιά» και προτείνει τη διαγραφή του, ώστε να καλύψει τα ίχνη του.
Στο παρασκήνιο, το λογισμικό συλλέγει τα πάντα: από ιστορικό περιήγησης, cookies και διαπιστευτήρια, μέχρι δεδομένα από το Telegram, εφαρμογές κρυπτονομισμάτων, το αρχείο Keychain, καθώς και τεχνικές πληροφορίες του συστήματος.
Παράλληλα, το δεύτερο στέλεχος της επίθεσης, το backdoor, εμφανίζεται παραπλανητικά ως η επίσημη εφαρμογή Finder. Μέσω αυτού, οι επιτιθέμενοι αποκτούν απομακρυσμένη πρόσβαση, μπορώντας να εγκαταστήσουν κακόβουλες επεκτάσεις στον περιηγητή, να αντικαταστήσουν νόμιμες εφαρμογές όπως το Ledger wallet με παραποιημένες εκδόσεις, ή ακόμη και να εκτελέσουν αυθαίρετο κώδικα στο σύστημα του θύματος.
Όπως επισημαίνει ο Sergey Puzan, ειδικός ασφαλείας της Kaspersky, η νέα αυτή έκδοση διαφέρει ριζικά από τις προηγούμενες, καθώς συνδυάζει αυξημένες τεχνικές δυνατότητες με επιθετικές μεθόδους κοινωνικής μηχανικής. Ο ίδιος υπογραμμίζει την ανάγκη για εξαιρετική προσοχή κατά τη λήψη εφαρμογών από μη αδειοδοτημένες πηγές, υπενθυμίζοντας ότι ο κωδικός διαχειριστή αποτελεί τη σημαντικότερη αμυντική γραμμή της συσκευής και δεν πρέπει να παραχωρείται αλόγιστα.
Οι λύσεις προστασίας της εταιρείας αναγνωρίζουν και εξουδετερώνουν ήδη τις απειλές που συνδέονται με την οικογένεια MacSync, ενώ πλήρης τεχνική ανάλυση αναμένεται να δημοσιευθεί τις επόμενες ημέρες στην πλατφόρμα Securelist.
ΕΙΔΗΣΕΙΣ ΣΗΜΕΡΑ:
- Συναγερμός στην Πολωνία από ρωσικές επιθέσεις με drones στην Ουκρανία
- Τελεσίγραφο 3 εκατ. δολαρίων στη Revolut από χάκερς
- Οικονομικές προκλήσεις και παραγωγικότητα της Ευρώπης στο Eurogroup του Δουβλίνου
- Γερμανικό δικαστήριο: Η Meta ευθύνεται για ψεύτικες διαφημίσεις σε Facebook και Instagram
- Η βουτιά της Nike απειλεί τη θέση της στον Dow Jones
- “Μίνι άνθηση” στις μικρές επιχειρήσεις στις ΗΠΑ βλέπει η JPMorgan
- Ο Όλι Ρεν δεν βλέπει «δεύτερο γύρο» πληθωρισμού από το σοκ του πολέμου
- Κομισιόν: Απαγόρευση των social media για παιδιά κάτω των 13 ετών προτείνει η φον ντερ Λάιεν
προτεινόμενη πηγή στην Google
Ακολουθήστε το financialreport.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις








