ΑρχικήSecurityΤο malware Stealerium στοχεύει εκπαιδευτικούς οργανισμούς

Το malware Stealerium στοχεύει εκπαιδευτικούς οργανισμούς

Τα εκπαιδευτικά ιδρύματα έχουν γίνει κύριοι στόχοι των κακόβουλων λογισμικών κλοπής πληροφοριών (infostealer), όπως το Stealerium.

malware Stealerium

Το Stealerium, που εμφανίστηκε το 2022 ως ένα έργο ανοιχτού κώδικα στο GitHub, κυκλοφόρησε αρχικά «για εκπαιδευτικούς σκοπούς», αλλά γρήγορα προσέλκυσε το ενδιαφέρον κυβερνοεγκληματιών. Οι επιτιθέμενοι προσαρμόστηκαν και βελτίωσαν τον κώδικα για να δημιουργήσουν παραλλαγές όπως το Phantom Stealer και το Warp Stealer. Ως αποτέλεσμα, δημιουργήθηκε μια οικογένεια infostealers που μοιράζονται κοινά στοιχεία κώδικα.

Χρήση Stealerium για επιθέσεις

Οι πρώτες εκστρατείες χρησιμοποίησαν τυπικά δολώματα phishing, με μηνύματα που υποτίθεται ότι προέρχονταν από τράπεζες, δικαστήρια και φιλανθρωπικά ιδρύματα.

Δείτε επίσης: XWorm: Νέες Τεχνικές Μόλυνσης και Αποφυγής Ανίχνευσης

Ωστόσο, η πρόσφατη δραστηριότητα στον τομέα της εκπαίδευσης έχει διευρύνει την επιφάνεια επίθεσης. Τα emails με επείγοντες τίτλους όπως «Προθεσμία Εγγραφής στο Μάθημα» και «Ειδοποίηση Αναστολής Λογαριασμού Φοιτητή» παρέδωσαν συμπιεσμένα εκτελέσιμα αρχεία, JavaScript και disk images που περιείχαν Stealerium payloads.

Μόλις εκτελεστούν, οι παραλλαγές του Stealerium φροντίζουν να γίνει το reconnaissance και να διατηρηθεί persistence. Οι ερευνητές εντόπισαν μια πολυεπίπεδη διαδικασία μόλυνσης. PowerShell scripts χρησιμοποιούνται συχνά για να προσθέσουν εξαιρέσεις στο Windows Defender, ενώ οι προγραμματισμένες εργασίες εξασφαλίζουν ότι το κακόβουλο λογισμικό επιβιώνει από τις επανεκκινήσεις. Επιπλέον, το κακόβουλο λογισμικό εκτελεί μια σειρά από εντολές netsh wlan για να απαριθμήσει αποθηκευμένα προφίλ Wi-Fi και να σαρώσει για κοντινά ασύρματα δίκτυα. Αυτές οι δραστηριότητες δείχνουν την πρόθεση του malware να συλλέξει διαπιστευτήρια για lateral movement.

Το malware Stealerium στοχεύει εκπαιδευτικούς οργανισμούς

Οι αναλυτές της Proofpoint παρατήρησαν αύξηση στα phishing μηνύματα που στόχευαν πανεπιστήμια και δίκτυα K-12 μεταξύ Μαΐου και Ιουλίου 2025 (με όγκους που κυμαίνονταν από εκατοντάδες έως δεκάδες χιλιάδες emails ανά εκστρατεία).

Δείτε επίσης: Κακόβουλα πακέτα npm εκμεταλλεύονται Ethereum smart contracts

Η επίδραση του Stealerium στους εκπαιδευτικούς οργανισμούς είναι βαθιά. Πέρα από την κλοπή διαπιστευτηρίων, το malware εξάγει browser cookies, δεδομένα πιστωτικών καρτών, gaming session tokens ακόμη και στιγμιότυπα κάμερας με περιεχόμενο «NSFW»—πιθανώς για περαιτέρω εκβιασμό των θυμάτων. Τα κανάλια εξαγωγής περιλαμβάνουν συνημμένα SMTP mail, Discord webhooks, Telegram API requests, GoFile uploads και την λιγότερο γνωστή υπηρεσία συνομιλίας Zulip.

Οι ομάδες IT των εκπαιδευτικών οργανισμών έχουν αναφέρει ασυνήθιστη εξερχόμενη κίνηση προς αυτές τις πλατφόρμες και ειδοποιήσεις από threat rules που έχουν σχεδιαστεί για να ανιχνεύουν Stealerium check-ins και γεγονότα εξαγωγής δεδομένων.

Οι οργανισμοί πρέπει να παρακολουθούν για ασυνήθιστα PowerShell defender exclusions, μη φυσιολογικές προγραμματισμένες εργασίες και συνδέσεις δικτύου σε Discord, Telegram, GoFile, και Zulip endpoints.

Σε κίνδυνοι οι εκπαιδευτικοί οργανισμοί

Το Stealerium αναδεικνύει για ακόμη μια φορά ένα βασικό ζήτημα: την απουσία ισχυρών μηχανισμών κυβερνοασφάλειας στον χώρο της εκπαίδευσης. Τα πανεπιστήμια και τα σχολικά δίκτυα, σε αντίθεση με μεγάλους οργανισμούς του ιδιωτικού τομέα, συχνά λειτουργούν με περιορισμένους προϋπολογισμούς και κατακερματισμένες υποδομές IT. Αυτά τα καθιστά εύκολους στόχους για επιθέσεις που εκμεταλλεύονται ανθρώπινα λάθη ή ανεπαρκή έλεγχο πρόσβασης.

Δείτε επίσης: Το νέο ‘NotDoor’ backdoor στοχεύει χρήστες του Outlook

Το malware Stealerium στοχεύει εκπαιδευτικούς οργανισμούς

Ενδιαφέρον έχει επίσης η στρατηγική κοινωνικής μηχανικής που ακολουθούν οι επιτιθέμενοι. Οι τίτλοι email που σχετίζονται με προθεσμίες μαθημάτων ή λογαριασμούς φοιτητών δείχνουν πόσο εύκολα μπορεί να χειραγωγηθεί ένα περιβάλλον όπου η άμεση ανταπόκριση θεωρείται απαραίτητη. Ο φόβος απώλειας πρόσβασης ή η πίεση των ακαδημαϊκών υποχρεώσεων λειτουργούν ως μοχλός για να παρακάμψουν οι χρήστες την κριτική τους σκέψη.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Παράλληλα, η ποικιλία στα κανάλια εξαγωγής δεδομένων είναι ανησυχητική. Το γεγονός ότι χρησιμοποιούνται όχι μόνο παραδοσιακά μέσα (όπως SMTP), αλλά και δημοφιλείς πλατφόρμες επικοινωνίας όπως Discord και Telegram, δείχνει ότι οι εγκληματίες προσαρμόζονται στις ίδιες τις συνήθειες των χρηστών. Έτσι, η κακόβουλη δραστηριότητα συχνά περνά απαρατήρητη ανάμεσα σε καθημερινή κίνηση δεδομένων.

Τέλος, η περίπτωση Stealerium υπογραμμίζει την ανάγκη για ενεργητική άμυνα: εκπαίδευση χρηστών, ανάλυση ανωμαλιών δικτύου και αυστηρότερες πολιτικές για PowerShell και scheduled tasks. Η κυβερνοασφάλεια στα εκπαιδευτικά ιδρύματα δεν μπορεί πλέον να θεωρείται δευτερεύουσα προτεραιότητα· η προστασία της ακαδημαϊκής κοινότητας είναι πλέον ζήτημα ψηφιακής επιβίωσης.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS