Ένα νέο Malware-as-a-Service με την ονομασία “Olymp Loader” εμφανίστηκε τον Ιούνιο του 2025 και προωθείται έντονα σε υπόγεια φόρουμ κυβερνοεγκληματιών, όπως τα XSS και HackForums.
Δείτε επίσης: RomCom: SocGholish Fake Update attacks για διανομή του Mythic Agent

Ο διαχειριστής που το διαφημίζει, γνωστός ως “OLYMPO,” παρουσιάζει το κακόβουλο λογισμικό ως ένα προηγμένο εργαλείο γραμμένο εξολοκλήρου σε Assembly, με στόχο να δελεάσει πιθανούς αγοραστές προβάλλοντας υψηλές επιδόσεις και δυσκολία στην αντίστροφη μηχανική.
Το Olymp Loader προσφέρεται ως μια πολυλειτουργική λύση, συνδυάζοντας δυνατότητες φόρτωσης κακόβουλου κώδικα, απόκρυψης και κλοπής δεδομένων, μειώνοντας έτσι το επίπεδο τεχνογνωσίας που χρειάζεται ένας επιτιθέμενος για να εφαρμόσει τεχνικές αποφυγής εντοπισμού και πολύπλοκες αλυσίδες μόλυνσης.
Σε σύντομο χρονικό διάστημα απέκτησε φήμη για την υποτιθέμενη «πλήρη αδυναμία εντοπισμού» του (FUD), καθώς εμφανίζει πολύ χαμηλά ποσοστά ανίχνευσης σε υπηρεσίες όπως το VirusTotal.
Η διάδοσή του βασίζεται σε τεχνικές social engineering, όπου συχνά μασκαρεύεται ως νόμιμο λογισμικό, όπως εκδόσεις των PuTTY, Zoom ή Node.js, που παρουσιάζονται ως κανονικά εκτελέσιμα αρχεία δήθεν φιλοξενούμενα στο GitHub.
Δείτε ακόμα: ClickFix: Ψεύτικη ενημέρωση Windows για διανομή malware

Αυτές οι παραπλανητικές μέθοδοι παρασύρουν τους χρήστες να εκτελέσουν το κακόβουλο αρχείο, ενεργοποιώντας έτσι την αλυσίδα μόλυνσης στη συσκευή του θύματος.
Η αξιοποίηση αξιόπιστων πλατφορμών, όπως το GitHub, για τη φιλοξενία των κακόβουλων αρχείων δυσκολεύει ακόμη περισσότερο τον εντοπισμό, καθώς η πρόσβαση σε τέτοιους ιστότοπους συχνά φαίνεται απολύτως νόμιμη στα συστήματα ασφαλείας.
Οι αναλυτές της Picus Security διαπίστωσαν ότι το Olymp Loader χρησιμοποιείται συχνά για τη διάδοση επικίνδυνων κακόβουλων προγραμμάτων, όπως τα LummaC2 και Raccoon Stealer.
Παρατήρησαν επίσης ότι το κακόβουλο λογισμικό εξελίσσεται ταχύτατα — ιδιαίτερα τη στροφή του στις αρχές Αυγούστου από μια αρχιτεκτονική botnet σε ένα πιο απλοποιημένο μοντέλο dropper.
Δείτε επίσης: ShadowPad malware: Διανομή μέσω ευπάθειας WSUS

Η αλλαγή αυτή δείχνει την ικανότητα του δημιουργού να προσαρμόζεται γρήγορα τόσο σε τεχνικές δυσκολίες όσο και στις απαιτήσεις της αγοράς των κυβερνοεγκληματιών.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
