ΑρχικήSecurityMirax Bot: Νέο Android malware διαφημίζεται σε hacking forum

Mirax Bot: Νέο Android malware διαφημίζεται σε hacking forum

Ένα νέο και ιδιαίτερα ανησυχητικό κακόβουλο λογισμικό για συσκευές Android έχει αρχίσει να εμφανίζεται σε υπόγεια φόρουμ κυβερνοεγκλήματος, προκαλώντας έντονο προβληματισμό στους ειδικούς κυβερνοασφάλειας. Το malware, γνωστό ως Mirax Bot, προωθείται από απειλητικούς παράγοντες ως ένα εξελιγμένο εργαλείο σχεδιασμένο για τραπεζική απάτη και μαζική κλοπή οικονομικών δεδομένων.

Mirax Bot: Νέο Android malware

Το Mirax Bot διατίθεται ως Malware-as-a-Service (MaaS), κάτι που σημαίνει ότι δεν χρειάζεται κάποιος να είναι προγραμματιστής ή έμπειρος χάκερ για να το χρησιμοποιήσει. Αντίθετα, μπορεί να το «νοικιάσει» για συγκεκριμένο χρονικό διάστημα, όπως θα έκανε με ένα νόμιμο εμπορικό λογισμικό.

Η διαφήμιση του εργαλείου έχει εντοπιστεί στο ExploitForum, ένα από τα πιο γνωστά underground φόρουμ όπου ανταλλάσσονται εργαλεία hacking, κλεμμένα δεδομένα και υπηρεσίες κυβερνοεγκλήματος.

Η νέα εποχή του Cybercrime-as-a-Service

Δείτε επίσης: Microsoft: Νέα ClickFix καμπάνια διανέμει το Lumma Stealer

Η εμφάνιση του Mirax Bot αντικατοπτρίζει μια ευρύτερη τάση στον χώρο του κυβερνοεγκλήματος. Τα τελευταία χρόνια, τα εργαλεία επιθέσεων έχουν μετατραπεί σε εμπορικά «πακέτα υπηρεσιών» που προσφέρονται σε εγκληματίες με χαμηλό τεχνικό υπόβαθρο.

Αυτό το μοντέλο λειτουργεί παρόμοια με το λογισμικό SaaS που χρησιμοποιείται στον επιχειρηματικό κόσμο. Οι δημιουργοί του malware παρέχουν την πλατφόρμα, τις ενημερώσεις, ακόμη και τεχνική υποστήριξη στους πελάτες τους.

Στην περίπτωση του Mirax Bot, η τιμολόγηση διαφέρει ανάλογα με το πακέτο. Σύμφωνα με τη διαφήμιση, υπάρχει πακέτο LIGHT διάρκειας 30 ημερών με κόστος 1.750 δολάρια και μια μικρότερη έκδοση 14 ημερών στα 1.000 δολάρια. Επιπλέον, προσφέρεται ξεχωριστό εργαλείο APK Loader έναντι 500 δολαρίων για τη διανομή του malware σε συσκευές στόχους.

Mirax Bot: Ανακάλυψη από ερευνητές κυβερνοασφάλειας

Το Mirax Bot εντοπίστηκε στις 5 Μαρτίου 2026 από ερευνητές της KrakenLabs, οι οποίοι παρακολουθούν συστηματικά δραστηριότητες σε παράνομα φόρουμ και αγορές του διαδικτύου.

Android adware

Σύμφωνα με τους ερευνητές, το κακόβουλο λογισμικό φαίνεται να έχει σχεδιαστεί για επιθέσεις takeover τραπεζικών λογαριασμών (Account Takeover – ATO), συνδυάζοντας πολλαπλές τεχνικές όπως κλοπή διαπιστευτηρίων, απομακρυσμένο έλεγχο συσκευών και χρήση μολυσμένων smartphones ως proxy.

Ωστόσο, οι ειδικοί επισημαίνουν ότι αρκετές από τις δυνατότητες που προβάλλονται στη διαφήμιση του malware αποτελούν ισχυρισμούς του δημιουργού και δεν έχουν ακόμη επιβεβαιωθεί πλήρως μέσω ανεξάρτητης τεχνικής ανάλυσης.

Χρήση μολυσμένων συσκευών ως “proxies”

Ένα από τα πιο επικίνδυνα χαρακτηριστικά που αποδίδονται στο Mirax Bot είναι η δυνατότητα να μετατρέπει τις μολυσμένες συσκευές Android σε proxies.

Δείτε επίσης: Ο διαχειριστής του Phobos ransomware ομολογεί την ενοχή του

Με απλά λόγια, οι επιτιθέμενοι μπορούν να δρομολογούν την κακόβουλη δραστηριότητά τους μέσω της σύνδεσης Internet του θύματος. Έτσι, οι τραπεζικές συναλλαγές φαίνεται να προέρχονται από την πραγματική συσκευή και τη διεύθυνση IP του χρήστη.

Αυτό δυσκολεύει σημαντικά τα συστήματα ανίχνευσης απάτης που χρησιμοποιούν οι τράπεζες, τα οποία συχνά βασίζονται στην ταυτοποίηση ύποπτων IP διευθύνσεων ή γεωγραφικών τοποθεσιών.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

HVNC: Αόρατος απομακρυσμένος έλεγχος της συσκευής

Ένα ακόμη ιδιαίτερα επικίνδυνο χαρακτηριστικό του Mirax Bot είναι η τεχνολογία HVNC (Hidden Virtual Network Computing). Πρόκειται για μια μέθοδο που επιτρέπει στους επιτιθέμενους να ελέγχουν πλήρως μια μολυσμένη συσκευή Android χωρίς ο χρήστης να αντιλαμβάνεται τίποτα.

Σε αντίθεση με τα κλασικά εργαλεία απομακρυσμένης πρόσβασης, το HVNC δημιουργεί μια κρυφή συνεδρία στην οποία ο χάκερ μπορεί να αλληλεπιδρά με εφαρμογές της συσκευής χωρίς να εμφανίζεται καμία δραστηριότητα στην οθόνη του χρήστη.

Έτσι, ένας επιτιθέμενος μπορεί να ανοίξει τραπεζικές εφαρμογές, να εγκρίνει συναλλαγές, να μεταφέρει χρήματα ή να συλλέξει δεδομένα χωρίς να γίνει αντιληπτός.

Επιθέσεις με ψεύτικες οθόνες τραπεζικών εφαρμογών

Το Mirax Bot φέρεται επίσης να διαθέτει μια τεράστια βιβλιοθήκη με περισσότερα από 700 λεγόμενα “injects”. Αυτές είναι ψεύτικες οθόνες που εμφανίζονται πάνω από πραγματικές εφαρμογές τραπεζών ή πληρωμών.

Όταν ο χρήστης ανοίξει μια τραπεζική εφαρμογή, εμφανίζεται μια ψεύτικη φόρμα που μοιάζει απόλυτα με την κανονική διεπαφή. Ο χρήστης εισάγει τα στοιχεία σύνδεσης, τους κωδικούς μίας χρήσης (OTP) ή στοιχεία καρτών, τα οποία αποστέλλονται απευθείας στους επιτιθέμενους.

Η υποστήριξη για εκατοντάδες εφαρμογές σημαίνει ότι το malware μπορεί να στοχεύσει χρήστες τραπεζών, crypto wallets και υπηρεσιών πληρωμών σε πολλές χώρες ταυτόχρονα.

Δείτε επίσης: Οι αρχές διέλυσαν την υποδομή της phishing υπηρεσίας Tycoon2FA

Mirax Bot: Νέο Android malware διαφημίζεται σε hacking forum

Πώς μπορούν να προστατευτούν οι χρήστες Android

Οι ειδικοί κυβερνοασφάλειας προτείνουν ορισμένα βασικά μέτρα προστασίας για τους χρήστες Android. Πρώτα από όλα, οι εφαρμογές πρέπει να εγκαθίστανται μόνο από το επίσημο κατάστημα εφαρμογών Google Play Store.

Η εγκατάσταση εφαρμογών από άγνωστες πηγές ή μέσω ανεπίσημων APK αρχείων αυξάνει σημαντικά τον κίνδυνο μόλυνσης.

Επιπλέον, είναι σημαντικό να παραμένει ενεργή η λειτουργία Google Play Protect, να ελέγχονται προσεκτικά τα δικαιώματα που ζητούν οι εφαρμογές και να χρησιμοποιούνται αξιόπιστες λύσεις mobile security με δυνατότητες ανίχνευσης ύποπτης συμπεριφοράς.

Παράλληλα, οι τράπεζες και οι πάροχοι πληρωμών καλούνται να επενδύσουν σε πιο εξελιγμένα συστήματα ανίχνευσης απάτης που βασίζονται στην ανάλυση συμπεριφοράς χρηστών και συσκευών και όχι αποκλειστικά στη διεύθυνση IP ή τη γεωγραφική τοποθεσία.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS