Ερευνητές ασφαλείας προειδοποιούν για μια νέα καμπάνια που αξιοποιεί cracked εκδόσεις λογισμικού για να δελεάσει τους χρήστες και να τους μολύνει με τα info-stealer malware Lumma και ACR Stealer.

Σύμφωνα με το AhnLab Security Intelligence Center (ASEC), έχει εντοπιστεί μια απότομη αύξηση στη διανομή του ACR Stealer από τον Ιανουάριο του 2025. Μια αξιοσημείωτη πτυχή του συγκεκριμένου κακόβουλου λογισμικού είναι η χρήση μιας τεχνικής που ονομάζεται dead drop resolver για την εξαγωγή του πραγματικού διακομιστή εντολών και ελέγχου (C2). Βασίζεται σε νόμιμες υπηρεσίες όπως το Steam, το Telegraph της Telegram, το Google Forms και το Google Slides.
Δείτε επίσης: Προσοχή! Νέα malware καμπάνια διανέμει το Skuld info-stealer
“Οι φορείς απειλών εισέρχονται στο πραγματικό C2 domain με Base64 encoding σε μια συγκεκριμένη σελίδα“, δήλωσε το ASEC. “Το κακόβουλο λογισμικό αποκτά πρόσβαση σε αυτήν τη σελίδα, αναλύει τη συμβολοσειρά και αποκτά το πραγματικό C2 domain address για να εκτελέσει κακόβουλες συμπεριφορές“.
Το info-stealer malware ACR Stealer συλλέγει ένα ευρύ φάσμα πληροφοριών από τα παραβιασμένα συστήματα: αρχεία, δεδομένα προγράμματος περιήγησης και επεκτάσεις cryptocurrency wallet.
Όσον αφορά στο Lumma Stealer, είναι άλλο ένα ισχυρό εργαλείο κλοπής δεδομένων. Πωλείται σε hacker που το διανέμουν μέσω διαφόρων μεθόδων. Mπορεί να συλλέξει, μεταξύ άλλων, κωδικούς πρόσβασης που είναι αποθηκευμένοι σε προγράμματα περιήγησης ιστού και session tokens που μπορούν να χρησιμοποιηθούν για την παραβίαση λογαριασμών.
Δείτε επίσης: Ψεύτικο AI video generator μολύνει Windows και macOS με info-stealer
Προστασία από info-stealer malware
Οι μέθοδοι στατικής ανίχνευσης για ασφάλεια δεν είναι αρκετές για την αποφυγή malware. Μια πιο ισχυρή προσέγγιση θα πρέπει να ενσωματώνει λογισμικό προστασίας από ιούς, εξοπλισμένο με προηγμένες δυνατότητες ανάλυσης.

Επίσης, είναι σημαντικό να διατηρείτε το λειτουργικό σύστημα και τις εφαρμογές σας ενημερωμένες. Οι ενημερώσεις αυτές συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να προστατεύσουν τον υπολογιστή σας από τις πιο πρόσφατες απειλές.
Η εκπαίδευση στην ασφάλεια των πληροφοριών είναι επίσης ζωτικής σημασίας. Αυτό σημαίνει ότι πρέπει να γνωρίζετε πώς να αναγνωρίζετε και να αποφεύγετε τις επιθέσεις phishing, τις οποίες οι επιτιθέμενοι συχνά χρησιμοποιούν για να εγκαταστήσουν info-stealer (π.χ. Lumma Stealer).
Δείτε επίσης: WordPress sites hacked: Ψεύτικα plugins προωθούν info-stealer malware
Επίσης, μην ξεχνάτε τη χρήση firewalls και την παρακολούθηση του network traffic που θα σας βοηθήσει να εντοπίσετε άμεσα ύποπτη δραστηριότητα. Συνιστάται, ακόμα, στους χρήστες να αποφεύγουν εκτελέσιμα αρχεία που λαμβάνονται από περίεργους ιστότοπους.
Τέλος, η χρήση δυνατών κωδικών πρόσβασης και η ενεργοποίηση της διαδικασίας επαλήθευσης δύο παραγόντων μπορεί να προσφέρει επιπλέον επίπεδο προστασίας. Αυτό μπορεί να δυσκολέψει τους επιτιθέμενους να αποκτήσουν πρόσβαση στον λογαριασμό σας, ακόμη και αν καταφέρουν να κλέψουν τον κωδικό πρόσβασής σας.
Πηγή: thehackernews.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
