ΑρχικήSecurityΤο Typosquatting είναι πλέον πρόβλημα της αλυσίδας εφοδιασμού

Το Typosquatting είναι πλέον πρόβλημα της αλυσίδας εφοδιασμού

Οι τομείς που μοιάζουν με άλλους, δημιουργημένοι από την τεχνητή νοημοσύνη, είναι πλέον ενσωματωμένοι στα σενάρια τρίτων που εκτελούνται στις ιδιοκτησίες του ιστού σας. Το typosquatting δεν είναι πλέον πρόβλημα χρηστών. Οι επιτιθέμενοι τώρα ενσωματώνουν τομείς που μοιάζουν με άλλους μέσα σε νόμιμα σενάρια τρίτων, εξαλείφοντας την ανάγκη για λάθος πληκτρολογήσεις URL ή παραβιάσεις διακομιστών.

Δείτε επίσης: DAEMON Tools Supply Chain Attack: Κυβερνητικοί οργανισμοί στο στόχαστρο

typosquatting
Το Typosquatting είναι πλέον πρόβλημα της αλυσίδας εφοδιασμού

Η τεχνητή νοημοσύνη έχει ανατρέψει την οικονομία της άμυνας. Τα μεγάλα γλωσσικά μοντέλα (LLMs) μπορούν να δημιουργήσουν χιλιάδες πειστικές παραλλαγές τομέων σε λίγα λεπτά, με την πλήρη ανάπτυξη της καμπάνιας να διαρκεί λιγότερο από δέκα λεπτά. Οι κακόβουλες μεταφορτώσεις πακέτων αυξήθηκαν κατά 156% πέρυσι, καθιστώντας την χειροκίνητη επαλήθευση αναποτελεσματική.

Η στοίβα ασφαλείας σας δεν έχει ορατότητα σε αυτό το ζήτημα. Τα firewalls, τα Web Application Firewalls (WAFs), το Endpoint Detection and Response (EDR) και οι Πολιτικές Ασφάλειας Περιεχομένου (CSP) δεν μπορούν να παρακολουθήσουν τι κάνουν τα εγκεκριμένα σενάρια μόλις εκτελεστούν στο πρόγραμμα περιήγησης.

Η επίθεση στο Trust Wallet αποτελεί παράδειγμα αυτού του προβλήματος. 8,5 εκατομμύρια δολάρια κλάπηκαν σε 48 ώρες μέσω μιας τροποποιημένης επέκτασης Chrome. Δεν ενεργοποιήθηκαν ειδοποιήσεις, όχι λόγω αποτυχίας, αλλά επειδή δεν υπήρχε παρακολούθηση.

Στις 24 Δεκεμβρίου 2025, οι χρήστες του Trust Wallet άρχισαν να χάνουν χρήματα, όχι επειδή έκαναν κλικ σε σύνδεσμο phishing ή επαναχρησιμοποίησαν έναν αδύναμο κωδικό πρόσβασης, αλλά λόγω ενός αυτοαναπαραγόμενου worm npm που ονομάζεται Shai-Hulud. Αυτό το worm συνέλεξε διαπιστευτήρια προγραμματιστών, συμπεριλαμβανομένων των GitHub tokens και των διαπιστευτηρίων API του Chrome Web Store, επιτρέποντας στους επιτιθέμενους να προωθήσουν μια τροποποιημένη έκδοση της επέκτασης Chrome του Trust Wallet μέσω επίσημων καναλιών. Η διαδικασία επαλήθευσης του Chrome την ενέκρινε.

Δείτε ακόμα: Η SloppyLemming στοχεύει κρίσιμες υποδομές του Πακιστάν και του Μπαγκλαντές

Το Typosquatting είναι πλέον πρόβλημα της αλυσίδας εφοδιασμού
Το Typosquatting είναι πλέον πρόβλημα της αλυσίδας εφοδιασμού

Η κακόβουλη επέκταση εκτελέστηκε εξ ολοκλήρου μέσα στα προγράμματα περιήγησης των χρηστών, καταγράφοντας seed phrases και τις μεταδίδοντας στην υποδομή του επιτιθέμενου σε έναν τομέα που μεταμφιέστηκε ως το σημείο ανάλυσης του Trust Wallet. Μέσα σε 48 ώρες, 2.500 πορτοφόλια αδειάστηκαν, με συνολική απώλεια 8,5 εκατομμυρίων δολαρίων. Δεν παραβιάστηκε κανένας διακομιστής και δεν ενεργοποιήθηκαν ειδοποιήσεις.

Αυτό που παραμένει είναι το εξής: ένα αξιόπιστο στοιχείο που παραδίδεται μέσω προγράμματος περιήγησης τροποποιήθηκε σιωπηλά για να υποκλέψει ευαίσθητα δεδομένα χρήστη πριν η νόμιμη εφαρμογή μπορέσει να τα επεξεργαστεί, παραμένοντας αόρατο στα αρχεία καταγραφής διακομιστών, τα firewalls, τα WAFs και το EDR. Αυτό συνέβη όχι επειδή οι έλεγχοι αυτοί ήταν εσφαλμένα διαμορφωμένοι, αλλά επειδή δεν σχεδιάστηκαν ποτέ για να παρατηρούν τι συμβαίνει μέσα σε μια συνεδρία προγράμματος περιήγησης, ακόμη και μια παραβιασμένη.

Αυτό το μοτίβο επίθεσης μπορεί να αναπαραχθεί αντικαθιστώντας τις seed phrases με δεδομένα πληρωμής και την επέκταση Chrome με ένα pixel μάρκετινγκ ή ένα widget υποστήριξης. Μια τυπική σελίδα ολοκλήρωσης αγοράς ηλεκτρονικού εμπορίου εκτελεί 40-60 σενάρια τρίτων, καθένα από τα οποία αντιπροσωπεύει μια αξιόπιστη σύνδεση, καθιστώντας δυνατές παρόμοιες επιθέσεις.

Το typosquatting έχει εξελιχθεί σε τρεις φάσεις. Η πολυπλοκότητα της Φάσης 3 δεν είναι μόνο τεχνική, αλλά και οικονομική. Τα LLMs μπορούν να δημιουργήσουν χιλιάδες πειστικές παραλλαγές τομέων γρήγορα. Οι επιθέσεις ομογραφίας χρησιμοποιούν διαφορετικά σύνολα χαρακτήρων για να δημιουργήσουν οπτικά πανομοιότυπους τομείς που αποφεύγουν την ανίχνευση.

Δείτε επίσης: Shai-Hulud & Co.: Η αλυσίδα εφοδιασμού λογισμικού ως αδυναμία

Το Typosquatting είναι πλέον πρόβλημα της αλυσίδας εφοδιασμού

Η εγγραφή τομέα, η έκδοση SSL και η πλήρης ανάπτυξη της καμπάνιας τώρα διαρκούν λιγότερο από δέκα λεπτά. Τα δεδομένα από τη Sonatype δείχνουν ότι οι κακόβουλες μεταφορτώσεις πακέτων σε αποθετήρια ανοιχτού κώδικα αυξήθηκαν κατά 156% από έτος σε έτος, καθιστώντας τη χειροκίνητη επαλήθευση δομικά αδύνατη.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS