ΑρχικήSecurityΤο Stanley malware toolkit σε στέλνει σε phishing site ενώ το URL...

Το Stanley malware toolkit σε στέλνει σε phishing site ενώ το URL παραμένει ίδιο

Οι κυβερνοεπιθέσεις που στοχεύουν τα προγράμματα περιήγησης έχουν εξελιχθεί ραγδαία τα τελευταία χρόνια και έχουν μετατραπεί από απλές απάτες σε άρτια οργανωμένες επιχειρήσεις. Η εμφάνιση μιας νέας απειλής, γνωστής ως Stanley, στις αρχές του 2026, αποκαλύπτει πόσο σοβαρό και περίπλοκο έχει γίνει το τοπίο της ψηφιακής απάτης.

Stanley malware toolkit phishing  URL

Το Stanley δεν είναι ένα απλό κακόβουλο λογισμικό, αλλά ένα ολοκληρωμένο Malware-as-a-Service (MaaS) toolkit, το οποίο πωλείται σε τιμές από 2.000 έως 6.000 δολάρια. Το πιο ανησυχητικό στοιχείο είναι η ικανότητά του να προβάλλει ψεύτικες ιστοσελίδες χωρίς να αλλάζει τη γραμμή διευθύνσεων, δημιουργώντας μια εξαιρετικά πειστική ψευδαίσθηση νομιμότητας.

Μια απάτη που ξεγελά ακόμη και έμπειρους χρήστες

Σε αντίθεση με τις κλασικές επιθέσεις phishing, όπου η ύποπτη διεύθυνση URL συχνά προδίδει την απάτη, το Stanley διατηρεί ορατή τη νόμιμη διεύθυνση του ιστότοπου στη γραμμή του browser. Ο χρήστης πιστεύει ότι βρίσκεται στο πραγματικό site της τράπεζας, της πλατφόρμας email ή του λογαριασμού του, ενώ στην πραγματικότητα αλληλεπιδρά με μια κακόβουλη σελίδα που έχει σχεδιαστεί για να κλέψει διαπιστευτήρια σύνδεσης και οικονομικά στοιχεία.

Δείτε επίσης: Νέα ύπουλη phishing καμπάνια στοχεύει πελάτες των Marriott & Microsoft

Αυτή η τεχνική εκμεταλλεύεται την εμπιστοσύνη που δείχνουν οι χρήστες στη γραμμή URL, η οποία μέχρι σήμερα θεωρούνταν ένας από τους βασικούς δείκτες ασφάλειας.

Από τα ρωσόφωνα φόρουμ στο Chrome Web Store

Το Stanley εμφανίστηκε για πρώτη φορά στις 12 Ιανουαρίου 2026 σε ρωσόφωνα φόρουμ κυβερνοεγκλήματος, με τον πωλητή να χρησιμοποιεί το ψευδώνυμο «Стэнли». Ωστόσο, αυτό που προκαλεί πραγματικό συναγερμό είναι η υπόσχεση του δημιουργού για εγγυημένη έγκριση στο Chrome Web Store.

Αυτό σημαίνει ότι η κακόβουλη επέκταση μπορεί να διανεμηθεί απευθείας μέσω του επίσημου καταστήματος της Google, παρακάμπτοντας την καχυποψία των χρηστών και εκμεταλλευόμενη τη φήμη αξιοπιστίας της πλατφόρμας.

Το Stanley malware toolkit σε στέλνει σε phishing site ενώ το URL παραμένει ίδιο

Μεταμφίεση ως χρήσιμη εφαρμογή

Για να καλύψει τη δραστηριότητά του, το Stanley μεταμφιέζεται ως μια αθώα εφαρμογή σημειώσεων και σελιδοδεικτών με την ονομασία Notely. Η επιλογή αυτή δεν είναι τυχαία, καθώς τέτοιου είδους εφαρμογές ζητούν συνήθως πολλά δικαιώματα πρόσβασης, κάτι που δεν κινεί υποψίες στους περισσότερους χρήστες.

Δείτε επίσης: Οι hackers Konni χρησιμοποιούν AI-generated PowerShell backdoor

Οι ερευνητές της Varonis κατάφεραν να ταυτοποιήσουν το toolkit αναλύοντας τόσο τις τεχνικές δυνατότητές του όσο και τα μοτίβα διανομής του, αποκαλύπτοντας μια εξαιρετικά καλά οργανωμένη υποδομή επίθεσης.

Πώς λειτουργεί ο μηχανισμός παραβίασης

Το Stanley ελέγχεται μέσω ενός διαδικτυακού πίνακα διαχείρισης, όπου οι επιτιθέμενοι επιλέγουν συγκεκριμένα θύματα και ορίζουν κανόνες παραβίασης. Για κάθε στόχο, καθορίζεται ένας νόμιμος ιστότοπος πηγής και μια κακόβουλη σελίδα προορισμού.

Όταν το θύμα επισκεφθεί τον πραγματικό ιστότοπο, η επέκταση παρεμβάλλει ένα iframe πλήρους οθόνης που εμφανίζει την ψεύτικη σελίδα. Παράλληλα, η γραμμή διευθύνσεων συνεχίζει να δείχνει το αυθεντικό domain, καθιστώντας την απάτη σχεδόν αδύνατο να εντοπιστεί με γυμνό μάτι.

Απόλυτος έλεγχος μέσω δικαιωμάτων επέκτασης

Ο μηχανισμός μόλυνσης βασίζεται στα εκτεταμένα δικαιώματα που μπορεί να ζητήσει μια επέκταση browser. Με την εγκατάστασή της, το Stanley αποκτά σχεδόν πλήρη έλεγχο της δραστηριότητας περιήγησης του χρήστη.

Ο κακόβουλος κώδικας εκτελείται άμεσα με τη φόρτωση της σελίδας, πριν εμφανιστεί οποιοδήποτε νόμιμο περιεχόμενο. Επιπλέον, η χρήση της διεύθυνσης IP ως μοναδικού αναγνωριστικού επιτρέπει στους εισβολείς να στοχεύουν με ακρίβεια άτομα και να συσχετίζουν τη δραστηριότητά τους σε πολλαπλές συσκευές και browsers.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Ανθεκτική υποδομή και χιλιάδες θύματα

Κάθε δέκα δευτερόλεπτα, η επέκταση επικοινωνεί με τους διακομιστές εντολών και ελέγχου, λαμβάνοντας νέες οδηγίες. Το Stanley χρησιμοποιεί εφεδρικά domains, εναλλάσσοντάς τα αυτόματα ώστε να παραμένει ενεργό ακόμη και όταν οι αρχές καταργούν τον βασικό server.

Δείτε επίσης: Credentials Gmail, Facebook, Instagram, TikTok διέρρευσαν στο διαδίκτυο

Σύμφωνα με τους ερευνητές, το εργαλείο έχει ήδη παραβιάσει χιλιάδες χρήστες, με τον πίνακα ελέγχου να εμφανίζει σε πραγματικό χρόνο IP διευθύνσεις, κατάσταση σύνδεσης και activity timestamps.

Το Stanley malware toolkit σε στέλνει σε phishing site ενώ το URL παραμένει ίδιο

Το διαρθρωτικό πρόβλημα των αγορών επεκτάσεων

Οι ειδικοί επισημαίνουν ότι το βαθύτερο ζήτημα δεν αφορά μόνο το Stanley, αλλά το ίδιο το μοντέλο λειτουργίας των αγορών επεκτάσεων. Οι επεκτάσεις ελέγχονται συνήθως μία φορά κατά την αρχική έγκριση, ενώ οι μετέπειτα ενημερώσεις μπορούν να περάσουν χωρίς ουσιαστικό έλεγχο.

Για τις επιχειρήσεις, προτείνεται η εφαρμογή αυστηρών πολιτικών επιτρεπόμενων επεκτάσεων. Οι μεμονωμένοι χρήστες, από την άλλη, καλούνται να περιορίσουν τον αριθμό των εγκατεστημένων επεκτάσεων και να εξετάζουν προσεκτικά τα δικαιώματα που ζητούν, καθώς ο browser έχει πλέον μετατραπεί σε έναν από τους πιο ευάλωτους και κρίσιμους κρίκους της ψηφιακής ασφάλειας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS