Οι ερευνητές της Jamf αποκάλυψαν ένα backdoor για Mac που ονομάζεται ChillyHell, το οποίο πέρασε τους ελέγχους πιστοποίησης της Apple το 2021 και παρέμεινε απαρατήρητο μέχρι πολύ πρόσφατα.
Δείτε επίσης: Το νέο ‘NotDoor’ backdoor στοχεύει χρήστες του Outlook

Η Jamf Threat Labs αποκάλυψε τα ευρήματα τον Σεπτέμβριο του 2025, μετά από ανάλυση ενός δείγματος που ανέβηκε στο VirusTotal τον Μάιο. Το κακόβουλο λογισμικό είχε περάσει τους αυτοματοποιημένους ελέγχους της Apple το 2021 και παρέμεινε πιστοποιημένο μέχρι που οι ερευνητές το εντόπισαν. Αυτό σημαίνει ότι οποιοσδήποτε χρήστης Mac θα μπορούσε να το εκτελέσει χωρίς προειδοποιήσεις ασφαλείας. Η Jamf ανακάλυψε το κακόβουλο λογισμικό κατά τη διάρκεια μιας ρουτίνας ανάλυσης δειγμάτων, όπου ξεχώρισε λόγω ασυνήθιστης αναγνώρισης διαδικασιών.
Η ανακάλυψη αυτή αναδεικνύει ένα σημαντικό κενό στην ασφάλεια των συστημάτων Mac, καθώς το ChillyHell κατάφερε να περάσει απαρατήρητο για τέσσερα χρόνια, παρά τους αυστηρούς ελέγχους της Apple. Οι ερευνητές της Jamf εντόπισαν το κακόβουλο λογισμικό όταν παρατήρησαν ασυνήθιστη δραστηριότητα κατά την ανάλυση δειγμάτων, κάτι που τους οδήγησε σε περαιτέρω έρευνα.
Δείτε ακόμα: Οι ερευνητές προειδοποιούν για το MystRodX Backdoor

Το ChillyHell είναι ένα κακόβουλο λογισμικό που επιτρέπει την απομακρυσμένη πρόσβαση και τον έλεγχο του συστήματος από κακόβουλους χρήστες, χωρίς να γίνεται αντιληπτό από τα συστήματα ασφαλείας. Αυτό το είδος κακόβουλου λογισμικού είναι ιδιαίτερα επικίνδυνο, καθώς μπορεί να χρησιμοποιηθεί για την κλοπή προσωπικών δεδομένων, την εγκατάσταση άλλου κακόβουλου λογισμικού ή ακόμα και για την πλήρη κατάληψη του συστήματος.
Η Apple έχει επενδύσει σημαντικά στην ασφάλεια των συστημάτων της και η διαδικασία πιστοποίησης είναι ένα από τα βασικά εργαλεία της για την προστασία των χρηστών από κακόβουλο λογισμικό. Ωστόσο, η περίπτωση του ChillyHell δείχνει ότι ακόμα και τα πιο αυστηρά συστήματα ασφαλείας μπορεί να έχουν κενά, τα οποία οι κακόβουλοι χρήστες μπορούν να εκμεταλλευτούν.
Η Jamf προτείνει στους χρήστες Mac να είναι ιδιαίτερα προσεκτικοί με τις εφαρμογές που εγκαθιστούν και να διατηρούν τα συστήματά τους ενημερωμένα με τις τελευταίες ενημερώσεις ασφαλείας. Επιπλέον, συνιστάται η χρήση αξιόπιστων λογισμικών ασφαλείας για την ανίχνευση και απομάκρυνση κακόβουλου λογισμικού.
Δείτε επίσης: Hackers στοχεύουν ρωσικές εταιρείες με το backdoor EAGLET

Η ανακάλυψη του ChillyHell υπογραμμίζει την ανάγκη για συνεχή επαγρύπνηση και αναβάθμιση των συστημάτων ασφαλείας, όχι μόνο από τις εταιρείες τεχνολογίας αλλά και από τους ίδιους τους χρήστες. Η ασφάλεια στον κυβερνοχώρο είναι μια συνεχής πρόκληση, και η συνεργασία μεταξύ ερευνητών, εταιρειών και χρηστών είναι απαραίτητη για την αντιμετώπιση των απειλών.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
