Η απειλή, με την ονομασία CrashFix, λειτουργεί μέσω μιας κακόβουλης επέκτασης για το Chrome, η οποία μεταμφιέζεται ως ο νόμιμος ad blocker NexShield.
Δείτε επίσης: Το PLUGGYAPE malware στοχεύει την Ουκρανία μέσω Signal & WhatsApp

Οι ερευνητές κυβερνοασφάλειας εντόπισαν την εξελιγμένη καμπάνια κακόβουλου λογισμικού, που χρησιμοποιεί μια ασυνήθιστη αλλά ιδιαίτερα αποτελεσματική τακτική: την εσκεμμένη πρόκληση κρασαρίσματος στους browser των χρηστών.
Όταν οι χρήστες αναζητούν διαδικτυακά εργαλεία προστασίας της ιδιωτικότητας, κακόβουλες διαφημίσεις τους κατευθύνουν στη λήψη μιας φαινομενικά αξιόπιστης επέκτασης από το Chrome Web Store της Google.
Η ψεύτικη επέκταση εξαπολύει μια συντονισμένη επίθεση με στόχο να εξαντλήσει την υπομονή των χρηστών και να τους ωθήσει στην εκτέλεση επικίνδυνων εντολών. Η καμπάνια αποκαλύπτει μια πολυεπίπεδη μέθοδο μόλυνσης που στοχεύει τόσο οικιακά όσο και εταιρικά δίκτυα. Μετά την εγκατάσταση, η επέκταση παραμένει ανενεργή για την πρώτη ώρα πριν ενεργοποιήσει το καταστροφικό της φορτίο.
Δείτε ακόμα: Κρίσιμη ευπάθεια n8n επιτρέπει πλήρη έλεγχο σε χάκερ

Αυτή η στρατηγική χρονικής καθυστέρησης δημιουργεί απόσταση μεταξύ της εγκατάστασης και της εμφάνισης των προβλημάτων, καθιστώντας δυσκολότερο για τα θύματα να συνδέσουν τα προβλήματα του browser με κάποιο πρόσφατα εγκατεστημένο λογισμικό.
Η επιχείρηση αποδεικνύει τον προσεκτικό σχεδιασμό των δραστών της απειλής, οι οποίοι κατανοούν σε βάθος τη συμπεριφορά των χρηστών.
Αναλυτές της Huntress επισήμαναν ότι η καμπάνια προέρχεται από την ομάδα απειλών KongTuke, η οποία παρακολουθείται και δρα από τις αρχές του 2025.
Οι ερευνητές εντόπισαν πολλαπλά εξελιγμένα στοιχεία, όπως την επέκταση NexShield που μιμείται το uBlock Origin Lite, τον μηχανισμό επίθεσης CrashFix, καθώς και ένα μέχρι πρότινος άγνωστο εργαλείο απομακρυσμένης πρόσβασης βασισμένο σε Python με την ονομασία ModeloRAT.
Δείτε επίσης: Χάκερ εκμεταλλεύονται το Google Cloud και κλέβουν στοιχεία σύνδεσης του Microsoft 365

Οι εταιρικοί στόχοι φαίνεται να τυγχάνουν προνομιακής μεταχείρισης, καθώς συστήματα ενταγμένα σε domain λαμβάνουν ισχυρότερο κακόβουλο λογισμικό σε σύγκριση με μεμονωμένα συστήματα, γεγονός που υποδηλώνει ότι οι επιτιθέμενοι δίνουν προτεραιότητα σε επιθέσεις κατά επιχειρήσεων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
