Μια σημαντική επίθεση αλυσίδας εφοδιασμού που στόχευσε το EmEditor, ένα ευρέως χρησιμοποιούμενο πρόγραμμα επεξεργασίας κειμένου, εξέθεσε εκατομμύρια χρήστες σε εξελιγμένο κακόβουλο λογισμικό τύπου infostealer.
Δείτε επίσης: Το “Sryxen” malware καταφέρνει να παρακάμπτει την κρυπτογράφηση του Chrome

Από τις 19 έως τις 22 Δεκεμβρίου 2025, η επίσημη ιστοσελίδα του EmEditor υπέστη μη εξουσιοδοτημένη τροποποίηση, με αποτέλεσμα οι χρήστες να λαμβάνουν μολυσμένα αρχεία εγκατάστασης αντί για τα νόμιμα προγράμματα κατά τη διάρκεια αυτών των κρίσιμων τεσσάρων ημερών.
Η εταιρεία επιβεβαίωσε ότι οι χρήστες που κατέβασαν την έκδοση 25.4.3 μέσω του κουμπιού «Download Now» έλαβαν κακόβουλα αρχεία αντί για το νόμιμο λογισμικό, δημιουργώντας μια σημαντική παραβίαση ασφαλείας που επηρέασε προγραμματιστές, διαχειριστές συστημάτων και τεχνικούς επαγγελματίες σε όλο τον κόσμο. Η επίθεση εκμεταλλεύτηκε τον μηχανισμό ανακατεύθυνσης που ελέγχει τη διαδρομή λήψης του EmEditor. Οι επιτιθέμενοι τροποποίησαν τις ρυθμίσεις του URL που συνήθως κατευθύνουν τους χρήστες στα νόμιμα αρχεία εγκατάστασης, στέλνοντάς τους αντίθετα σε μια κακόβουλη έκδοση που φιλοξενούνταν στον κατάλογο περιεχομένων WordPress του EmEditor.
Δείτε ακόμα: Battlefield 6: Ψεύτικες εκδόσεις διανέμουν infostealer

Ο μολυσμένος εγκαταστάτης ήταν ψηφιακά υπογεγραμμένος από την «WALSHAM INVESTMENTS LIMITED», έναν μη επίσημο οργανισμό, αντί από την Emurasoft Inc., τον νόμιμο δημιουργό του λογισμικού.
Αυτή η παραπλανητική υπογραφή πρόσθεσε ένα ψευδές επίπεδο αυθεντικότητας που πολλοί χρήστες ίσως να μην αμφισβήτησαν.
Οι αναλυτές της Qianxin εντόπισαν το κακόβουλο λογισμικό μετά από προσεκτική εγκληματολογική ανάλυση, αποκαλύπτοντας ένα πλήρες πακέτο λειτουργικότητας infostealing, ενσωματωμένο στο αρχείο εγκατάστασης.
Ο κακόβουλος κώδικας παρουσίασε εξελιγμένο σχεδιασμό που μιμείται τη νόμιμη λειτουργικότητα του EmEditor, επιτρέποντάς του να λειτουργεί αθόρυβα κατά την εγκατάσταση και μετά από αυτή, συλλέγοντας ευαίσθητα δεδομένα των χρηστών.
Δείτε επίσης: Τα LeakyInjector και LeakyStealer κλέβουν κρυπτονομίσματα και ιστορικό περιήγησης

Συστήνεται στα θύματα να αποσυνδέσουν άμεσα τα προσβεβλημένα συστήματα, να εκτελέσουν πλήρεις ελέγχους για κακόβουλο λογισμικό και να επαναφέρουν όλους τους κωδικούς πρόσβασης που χρησιμοποιήθηκαν στις μολυσμένες συσκευές.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
