ΑρχικήSecurityΤο SantaStealer malware κλέβει έγγραφα και credentials

Το SantaStealer malware κλέβει έγγραφα και credentials

Ένα νέο και ιδιαίτερα ανησυχητικό κακόβουλο λογισμικό κάνει την εμφάνισή του στο οικοσύστημα του κυβερνοεγκλήματος, βάζοντας στο στόχαστρο εκατομμύρια χρήστες Windows παγκοσμίως. Το εργαλείο ονομάζεται SantaStealer και ήδη χαρακτηρίζεται από ερευνητές ως μια από τις πιο επικίνδυνες αναδυόμενες απειλές στον χώρο της κλοπής πληροφοριών.

SantaStealer malware

Malware-as-a-Service και υπόγεια διανομή

Το SantaStealer διατίθεται ως malware-as-a-service (MaaS) και προωθείται επιθετικά μέσα από κανάλια Telegram και κλειστά hacker forums του dark web. Οι δημιουργοί του υπόσχονται πλήρη εμπορική κυκλοφορία πριν το τέλος του 2025, στοχεύοντας τόσο οργανωμένες εγκληματικές ομάδες όσο και «μεμονωμένους» κυβερνοεγκληματίες που αναζητούν έτοιμα εργαλεία επίθεσης.

Στην ουσία, το SantaStealer αποτελεί ανασχεδιασμό του γνωστού BluelineStealer, επιβεβαιώνοντας μια σταθερή τάση: τα info-stealers δεν εξαφανίζονται, αλλά εξελίσσονται, γίνονται πιο modular, πιο δύσκολα στον εντοπισμό και σαφώς πιο αποδοτικά.

Δείτε επίσης: Η ευπάθεια React2Shell χρησιμοποιείται για εγκατάσταση Linux Backdoors

SantaStealer: Τι δεδομένα κλέβει και πώς λειτουργεί

Οι δυνατότητες του SantaStealer είναι εντυπωσιακές. Το κακόβουλο λογισμικό στοχεύει έγγραφα, credentials χρηστών, δεδομένα από crypto wallets, καθώς και πληροφορίες από πλήθος δημοφιλών εφαρμογών. Όλα αυτά συλλέγονται αθόρυβα και χωρίς εμφανή ίχνη στο σύστημα.

Ένα από τα πιο ανησυχητικά χαρακτηριστικά του είναι ότι λειτουργεί αποκλειστικά στη μνήμη (memory-only execution). Με αυτόν τον τρόπο αποφεύγει τους παραδοσιακούς μηχανισμούς ανίχνευσης που βασίζονται σε αρχεία, καθιστώντας τα κλασικά antivirus πολύ λιγότερο αποτελεσματικά.

Το SantaStealer malware κλέβει έγγραφα και credentials

Αφού ολοκληρωθεί η συλλογή των δεδομένων, αυτά συμπιέζονται, χωρίζονται σε πακέτα των 10 MB και αποστέλλονται σε command-and-control servers μέσω απλών HTTP συνδέσεων, χωρίς κρυπτογράφηση — ένα σημείο που προκαλεί ερωτήματα για το επίπεδο επιχειρησιακής ασφάλειας των δραστών.

Ισχυρισμοί δημιουργών vs πραγματικότητα

Οι προγραμματιστές του SantaStealer διαφημίζουν ότι το malware είναι πλήρως γραμμένο σε C, ενσωματώνει custom polymorphic engine και διαθέτει προηγμένες τεχνικές anti-detection. Ωστόσο, η πραγματική εικόνα φαίνεται πιο σύνθετη.

Δείτε επίσης: NexusRoute: Νέα malware καμπάνια στοχεύει χρήστες Android

Ερευνητές της Rapid7 ανέλυσαν δείγματα του SantaStealer που δεν είχαν υποστεί obfuscation, αποκαλύπτοντας αδυναμίες στην υλοποίηση και σημαντικά κενά στη λειτουργική ασφάλεια. Η ανάλυση δείχνει ότι, παρά τη σοβαρή απειλή που συνιστά, το malware δεν είναι τόσο «άτρωτο» όσο ισχυρίζονται οι δημιουργοί του.

Κλοπή credentials από browsers με προηγμένες τεχνικές

Η ανάλυση ξεκίνησε όταν εντοπίστηκε ένα ύποπτο Windows executable που ενεργοποίησε γενικούς κανόνες ανίχνευσης, παρόμοιους με αυτούς της οικογένειας Raccoon Stealer. Ένα DLL 64-bit με περισσότερα από 500 εξαγόμενα σύμβολα και αποκαλυπτικά ονόματα, όπως payload_main και check_antivm, πρόδωσε γρήγορα τις πραγματικές δυνατότητες του εργαλείου.

Το SantaStealer ακολουθεί modular αρχιτεκτονική και ελέγχει αν εκτελείται σε εικονικό περιβάλλον, πριν ενεργοποιήσει το κύριο payload. Ιδιαίτερα εξελιγμένη είναι η μέθοδος κλοπής διαπιστευτηρίων από Chromium-based browsers.

Δείτε επίσης: Phantom Stealer: Phishing επίθεση με ISO εικόνες στοχεύει τη Ρωσία

Χρησιμοποιεί ένα ενσωματωμένο εργαλείο με την ονομασία ChromElevator, το οποίο χρησιμοποιεί syscall-based reflective process hollowing για την εισαγωγή κώδικα σε νόμιμες διεργασίες προγράμματος περιήγησης. Έτσι παρακάμπτει την προστασία AppBound Encryption και αποκρυπτογραφεί αποθηκευμένα credentials, χωρίς να κινεί άμεσα υποψίες.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Το SantaStealer malware κλέβει έγγραφα και credentials

Κόστος και στόχευση του οικοσυστήματος MaaS

Η τιμολόγηση του SantaStealer κυμαίνεται από 175 δολάρια τον μήνα για βασική χρήση έως 300 δολάρια για premium πακέτα, που περιλαμβάνουν προσαρμογές, file binders και τεχνική υποστήριξη. Το μοντέλο αυτό χαμηλώνει δραματικά το εμπόδιο εισόδου στο κυβερνοέγκλημα.

Τι πρέπει να προσέχουν χρήστες και οργανισμοί

Για τους επαγγελματίες ασφάλειας, το SantaStealer αποτελεί ακόμη μία υπενθύμιση ότι τα info-stealers παραμένουν βασικός πυλώνας του σύγχρονου cybercrime. Οι χρήστες καλούνται να είναι ιδιαίτερα προσεκτικοί με ύποπτα email, συνημμένα αρχεία και συνδέσμους λήψης, ενώ οι οργανισμοί οφείλουν να επενδύσουν σε συμπεριφορική ανίχνευση και προστασία μνήμης.

Το SantaStealer δείχνει ξεκάθαρα προς τα πού κινείται το μέλλον των κακόβουλων εργαλείων: πιο αθόρυβα, πιο εμπορικά και πιο επικίνδυνα από ποτέ.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS