Οι τομείς που μοιάζουν με άλλους, δημιουργημένοι από την τεχνητή νοημοσύνη, είναι πλέον ενσωματωμένοι στα σενάρια τρίτων που εκτελούνται στις ιδιοκτησίες του ιστού σας. Το typosquatting δεν είναι πλέον πρόβλημα χρηστών. Οι επιτιθέμενοι τώρα ενσωματώνουν τομείς που μοιάζουν με άλλους μέσα σε νόμιμα σενάρια τρίτων, εξαλείφοντας την ανάγκη για λάθος πληκτρολογήσεις URL ή παραβιάσεις διακομιστών.
Δείτε επίσης: DAEMON Tools Supply Chain Attack: Κυβερνητικοί οργανισμοί στο στόχαστρο

Η τεχνητή νοημοσύνη έχει ανατρέψει την οικονομία της άμυνας. Τα μεγάλα γλωσσικά μοντέλα (LLMs) μπορούν να δημιουργήσουν χιλιάδες πειστικές παραλλαγές τομέων σε λίγα λεπτά, με την πλήρη ανάπτυξη της καμπάνιας να διαρκεί λιγότερο από δέκα λεπτά. Οι κακόβουλες μεταφορτώσεις πακέτων αυξήθηκαν κατά 156% πέρυσι, καθιστώντας την χειροκίνητη επαλήθευση αναποτελεσματική.
Η στοίβα ασφαλείας σας δεν έχει ορατότητα σε αυτό το ζήτημα. Τα firewalls, τα Web Application Firewalls (WAFs), το Endpoint Detection and Response (EDR) και οι Πολιτικές Ασφάλειας Περιεχομένου (CSP) δεν μπορούν να παρακολουθήσουν τι κάνουν τα εγκεκριμένα σενάρια μόλις εκτελεστούν στο πρόγραμμα περιήγησης.
Η επίθεση στο Trust Wallet αποτελεί παράδειγμα αυτού του προβλήματος. 8,5 εκατομμύρια δολάρια κλάπηκαν σε 48 ώρες μέσω μιας τροποποιημένης επέκτασης Chrome. Δεν ενεργοποιήθηκαν ειδοποιήσεις, όχι λόγω αποτυχίας, αλλά επειδή δεν υπήρχε παρακολούθηση.
Στις 24 Δεκεμβρίου 2025, οι χρήστες του Trust Wallet άρχισαν να χάνουν χρήματα, όχι επειδή έκαναν κλικ σε σύνδεσμο phishing ή επαναχρησιμοποίησαν έναν αδύναμο κωδικό πρόσβασης, αλλά λόγω ενός αυτοαναπαραγόμενου worm npm που ονομάζεται Shai-Hulud. Αυτό το worm συνέλεξε διαπιστευτήρια προγραμματιστών, συμπεριλαμβανομένων των GitHub tokens και των διαπιστευτηρίων API του Chrome Web Store, επιτρέποντας στους επιτιθέμενους να προωθήσουν μια τροποποιημένη έκδοση της επέκτασης Chrome του Trust Wallet μέσω επίσημων καναλιών. Η διαδικασία επαλήθευσης του Chrome την ενέκρινε.
Δείτε ακόμα: Η SloppyLemming στοχεύει κρίσιμες υποδομές του Πακιστάν και του Μπαγκλαντές

Η κακόβουλη επέκταση εκτελέστηκε εξ ολοκλήρου μέσα στα προγράμματα περιήγησης των χρηστών, καταγράφοντας seed phrases και τις μεταδίδοντας στην υποδομή του επιτιθέμενου σε έναν τομέα που μεταμφιέστηκε ως το σημείο ανάλυσης του Trust Wallet. Μέσα σε 48 ώρες, 2.500 πορτοφόλια αδειάστηκαν, με συνολική απώλεια 8,5 εκατομμυρίων δολαρίων. Δεν παραβιάστηκε κανένας διακομιστής και δεν ενεργοποιήθηκαν ειδοποιήσεις.
Αυτό που παραμένει είναι το εξής: ένα αξιόπιστο στοιχείο που παραδίδεται μέσω προγράμματος περιήγησης τροποποιήθηκε σιωπηλά για να υποκλέψει ευαίσθητα δεδομένα χρήστη πριν η νόμιμη εφαρμογή μπορέσει να τα επεξεργαστεί, παραμένοντας αόρατο στα αρχεία καταγραφής διακομιστών, τα firewalls, τα WAFs και το EDR. Αυτό συνέβη όχι επειδή οι έλεγχοι αυτοί ήταν εσφαλμένα διαμορφωμένοι, αλλά επειδή δεν σχεδιάστηκαν ποτέ για να παρατηρούν τι συμβαίνει μέσα σε μια συνεδρία προγράμματος περιήγησης, ακόμη και μια παραβιασμένη.
Αυτό το μοτίβο επίθεσης μπορεί να αναπαραχθεί αντικαθιστώντας τις seed phrases με δεδομένα πληρωμής και την επέκταση Chrome με ένα pixel μάρκετινγκ ή ένα widget υποστήριξης. Μια τυπική σελίδα ολοκλήρωσης αγοράς ηλεκτρονικού εμπορίου εκτελεί 40-60 σενάρια τρίτων, καθένα από τα οποία αντιπροσωπεύει μια αξιόπιστη σύνδεση, καθιστώντας δυνατές παρόμοιες επιθέσεις.
Το typosquatting έχει εξελιχθεί σε τρεις φάσεις. Η πολυπλοκότητα της Φάσης 3 δεν είναι μόνο τεχνική, αλλά και οικονομική. Τα LLMs μπορούν να δημιουργήσουν χιλιάδες πειστικές παραλλαγές τομέων γρήγορα. Οι επιθέσεις ομογραφίας χρησιμοποιούν διαφορετικά σύνολα χαρακτήρων για να δημιουργήσουν οπτικά πανομοιότυπους τομείς που αποφεύγουν την ανίχνευση.
Δείτε επίσης: Shai-Hulud & Co.: Η αλυσίδα εφοδιασμού λογισμικού ως αδυναμία

Η εγγραφή τομέα, η έκδοση SSL και η πλήρης ανάπτυξη της καμπάνιας τώρα διαρκούν λιγότερο από δέκα λεπτά. Τα δεδομένα από τη Sonatype δείχνουν ότι οι κακόβουλες μεταφορτώσεις πακέτων σε αποθετήρια ανοιχτού κώδικα αυξήθηκαν κατά 156% από έτος σε έτος, καθιστώντας τη χειροκίνητη επαλήθευση δομικά αδύνατη.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
