ΑρχικήSecurityGoogle Ads διαδίδουν malware μέσω ψεύτικου Homebrew Site

Google Ads διαδίδουν malware μέσω ψεύτικου Homebrew Site

Οι ερευνητές ασφαλείας αποκάλυψαν ότι μια εξελιγμένη καμπάνια κακόβουλης διαφήμισης (malvertising), η οποία εντοπίστηκε την περασμένη εβδομάδα, στοχεύει προγραμματιστές λογισμικού με malware μέσω κακόβουλων διαφημίσεων της Google, που προσποιούνται ότι ανήκουν στον δημοφιλή διαχειριστή πακέτων Homebrew.

Δείτε επίσης: Χάκερ εκμεταλλεύτηκαν ελάττωμα στο πλαισίου Krpano για Spam Ads

Homebrew malware

Η επίθεση αυτή καταδεικνύει την εξέλιξη των τακτικών των κυβερνοεγκληματιών, οι οποίοι εκμεταλλεύονται αξιόπιστα συστήματα επαλήθευσης για να διανείμουν κακόβουλο λογισμικό που υποκλέπτει πληροφορίες.

Η καμπάνια εντοπίστηκε για πρώτη φορά από τον προγραμματιστή Ryan Chenkie στις 18 Ιανουαρίου 2025 και χρησιμοποιεί μια παραπλανητικά απλή αλλά αποτελεσματική μέθοδο. Κακόβουλες διαφημίσεις στη Google εμφανίζουν την έγκυρη διεύθυνση του Homebrew “brew.sh” στα αποτελέσματα αναζήτησης, αλλά όταν οι χρήστες τις πατούν, μεταφέρονται αθόρυβα σε έναν σχεδόν πανομοιότυπο ψεύτικο τομέα, το “brewe.sh” – που διαφέρει μόνο κατά ένα γράμμα.

Η ψεύτικη ιστοσελίδα που παραδίδει το malware, αντιγράφει σχεδόν πιστά τη σελίδα εγκατάστασης του επίσημου ιστότοπου του Homebrew, ζητώντας από τους χρήστες να εκτελέσουν μια εντολή που μοιάζει με την τυπική διαδικασία εγκατάστασης.

Ωστόσο, αντί να κατεβάσει τον αυθεντικό διαχειριστή πακέτων, η εντολή εγκαθιστά το AmosStealer (γνωστό και ως Atomic Stealer), ένα ισχυρό κακόβουλο λογισμικό υποκλοπής πληροφοριών που έχει σχεδιαστεί ειδικά για συστήματα macOS.

Ο ερευνητής ασφάλειας JAMESWT ταυτοποίησε το κακόβουλο φορτίο και επιβεβαίωσε τις επικίνδυνες δυνατότητές του.

Δείτε ακόμα: Scallywag: Νέα ad-fraud καμπάνια χρησιμοποιεί WordPress plugins

Το AmosStealer είναι ικανό να αποσπά διαπιστευτήρια, δεδομένα από προγράμματα περιήγησης, πορτοφόλια κρυπτονομισμάτων και ευαίσθητα αρχεία από τις μολυσμένες συσκευές. Το κακόβουλο λογισμικό στοχεύει περισσότερες από 50 επεκτάσεις περιηγητή σχετικές με κρυπτονομίσματα, καθώς και διάφορες εφαρμογές πορτοφολιών για υπολογιστές.

Google Ads διαδίδουν malware μέσω ψεύτικου Homebrew Site
Google Ads διαδίδουν malware μέσω ψεύτικου Homebrew Site

Η πολυπλοκότητα αυτής της καμπάνιας αντικατοπτρίζει τον κερδοφόρο χαρακτήρα της υποκείμενης επιχείρησης κακόβουλου λογισμικού ως υπηρεσία (malware-as-a-service).

Το AmosStealer πωλείται σε αγορές του dark web με συνδρομές που κυμαίνονται από $1.000 έως $3.000 τον μήνα, γεγονός που αποκαλύπτει τα σημαντικά οικονομικά κίνητρα πίσω από αυτές τις επιθέσεις.

Το Homebrew αποτελεί ελκυστικό στόχο για τους κυβερνοεγκληματίες λόγω της δημοτικότητάς του μεταξύ προγραμματιστών και τεχνικών χρηστών, οι οποίοι συχνά διαθέτουν πολύτιμα ψηφιακά στοιχεία, όπως πορτοφόλια κρυπτονομισμάτων και ευαίσθητα επαγγελματικά διαπιστευτήρια.

Ο συγκεκριμένος διαχειριστής πακέτων χρησιμοποιείται ευρέως σε συστήματα macOS και Linux για την εγκατάσταση και διαχείριση λογισμικού.

Δείτε επίσης: Η Google ανέστειλε 39 εκατ. ύποπτους για απάτη λογαριασμούς διαφημίσεων

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Βάσει των παραπάνω, μπορούμε να επισημάνουμε ότι οι κυβερνοεπιθέσεις αυτού του τύπου σηματοδοτούν μια ανησυχητική τάση: οι εγκληματίες του κυβερνοχώρου δεν στοχεύουν πλέον μόνο «απλούς» χρήστες, αλλά στρέφονται σε πιο εξειδικευμένες και τεχνικά καταρτισμένες ομάδες, όπως οι προγραμματιστές.

Πηγή: cybersecuritynews

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS