Τεχνολογία

“Καμπανάκι” Kaspersky για το λογισμικό MacSync που βάζει στο στόχαστρο τα macOS

Προσθήκη ως αγαπημένη πηγή στην Google
Financialreport.gr

Νέα, εξελιγμένη παραλλαγή υφαρπάζει κωδικούς, προσωπικά δεδομένα και κρυπτονομίσματα μέσω σύνθετης αλυσίδας επίθεσης

Στον εντοπισμό μιας νέας, ιδιαίτερα εξελιγμένης έκδοσης του λογισμικού υφαρπαγής πληροφοριών MacSync προχώρησαν οι ερευνητές της Kaspersky.

Πρόκειται για μια απειλή που εμφανίστηκε αρχικά την περίοδο 2024–2025 ως παραλλαγή του γνωστού stealer AMOS, όμως στη νεότερη μορφή της παρουσιάζει μια πολύ πιο σύνθετη αλυσίδα επίθεσης. Το επικίνδυνο αυτό λογισμικό συνδυάζει δύο βασικά στελέχη, ένα infostealer και ένα backdoor, θέτοντας σε άμεσο κίνδυνο τους κωδικούς πρόσβασης, τα προσωπικά δεδομένα αλλά και τα περιουσιακά στοιχεία των θυμάτων σε κρυπτονομίσματα.

Η παγίδα στήνεται συνήθως όταν ο χρήστης κατεβάσει εν αγνοία του ένα κακόβουλο αρχείο, μεταμφιεσμένο σε χρήσιμη εφαρμογή, όπως εργαλείο κοινής χρήσης εγγράφων ή crypto wallet. Η ενέργεια αυτή ενεργοποιεί μια αλυσιδωτή αντίδραση λήψεων στη συσκευή. Αξιοσημείωτο είναι πως σε ορισμένες περιπτώσεις, μέρος του κακόβουλου φορτίου φιλοξενείται ακόμη και σε δημόσιες καταχωρίσεις ημερολογίου iCloud σε μορφή αρχείου .ics.

Αμέσως μετά την εγκατάσταση, το infostealer ξεκινά τη δράση του υποκρινόμενο τη νόμιμη εφαρμογή και ζητά από τον χρήστη τον κωδικό διαχειριστή. Μόλις λάβει την έγκριση, εμφανίζει ένα ψευδές μήνυμα ότι το πρόγραμμα «έχει υποστεί ζημιά» και προτείνει τη διαγραφή του, ώστε να καλύψει τα ίχνη του.

Στο παρασκήνιο, το λογισμικό συλλέγει τα πάντα: από ιστορικό περιήγησης, cookies και διαπιστευτήρια, μέχρι δεδομένα από το Telegram, εφαρμογές κρυπτονομισμάτων, το αρχείο Keychain, καθώς και τεχνικές πληροφορίες του συστήματος.

Παράλληλα, το δεύτερο στέλεχος της επίθεσης, το backdoor, εμφανίζεται παραπλανητικά ως η επίσημη εφαρμογή Finder. Μέσω αυτού, οι επιτιθέμενοι αποκτούν απομακρυσμένη πρόσβαση, μπορώντας να εγκαταστήσουν κακόβουλες επεκτάσεις στον περιηγητή, να αντικαταστήσουν νόμιμες εφαρμογές όπως το Ledger wallet με παραποιημένες εκδόσεις, ή ακόμη και να εκτελέσουν αυθαίρετο κώδικα στο σύστημα του θύματος.

Όπως επισημαίνει ο Sergey Puzan, ειδικός ασφαλείας της Kaspersky, η νέα αυτή έκδοση διαφέρει ριζικά από τις προηγούμενες, καθώς συνδυάζει αυξημένες τεχνικές δυνατότητες με επιθετικές μεθόδους κοινωνικής μηχανικής. Ο ίδιος υπογραμμίζει την ανάγκη για εξαιρετική προσοχή κατά τη λήψη εφαρμογών από μη αδειοδοτημένες πηγές, υπενθυμίζοντας ότι ο κωδικός διαχειριστή αποτελεί τη σημαντικότερη αμυντική γραμμή της συσκευής και δεν πρέπει να παραχωρείται αλόγιστα.

Οι λύσεις προστασίας της εταιρείας αναγνωρίζουν και εξουδετερώνουν ήδη τις απειλές που συνδέονται με την οικογένεια MacSync, ενώ πλήρης τεχνική ανάλυση αναμένεται να δημοσιευθεί τις επόμενες ημέρες στην πλατφόρμα Securelist.

Προσθήκη του financialreport.gr ως
προτεινόμενη πηγή στην Google
googlenews

Ακολουθήστε το financialreport.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις

close menu