Οι ερευνητές ασφαλείας αποκάλυψαν ότι μια εξελιγμένη καμπάνια κακόβουλης διαφήμισης (malvertising), η οποία εντοπίστηκε την περασμένη εβδομάδα, στοχεύει προγραμματιστές λογισμικού με malware μέσω κακόβουλων διαφημίσεων της Google, που προσποιούνται ότι ανήκουν στον δημοφιλή διαχειριστή πακέτων Homebrew.
Δείτε επίσης: Χάκερ εκμεταλλεύτηκαν ελάττωμα στο πλαισίου Krpano για Spam Ads

Η επίθεση αυτή καταδεικνύει την εξέλιξη των τακτικών των κυβερνοεγκληματιών, οι οποίοι εκμεταλλεύονται αξιόπιστα συστήματα επαλήθευσης για να διανείμουν κακόβουλο λογισμικό που υποκλέπτει πληροφορίες.
Η καμπάνια εντοπίστηκε για πρώτη φορά από τον προγραμματιστή Ryan Chenkie στις 18 Ιανουαρίου 2025 και χρησιμοποιεί μια παραπλανητικά απλή αλλά αποτελεσματική μέθοδο. Κακόβουλες διαφημίσεις στη Google εμφανίζουν την έγκυρη διεύθυνση του Homebrew “brew.sh” στα αποτελέσματα αναζήτησης, αλλά όταν οι χρήστες τις πατούν, μεταφέρονται αθόρυβα σε έναν σχεδόν πανομοιότυπο ψεύτικο τομέα, το “brewe.sh” – που διαφέρει μόνο κατά ένα γράμμα.
Η ψεύτικη ιστοσελίδα που παραδίδει το malware, αντιγράφει σχεδόν πιστά τη σελίδα εγκατάστασης του επίσημου ιστότοπου του Homebrew, ζητώντας από τους χρήστες να εκτελέσουν μια εντολή που μοιάζει με την τυπική διαδικασία εγκατάστασης.
Ωστόσο, αντί να κατεβάσει τον αυθεντικό διαχειριστή πακέτων, η εντολή εγκαθιστά το AmosStealer (γνωστό και ως Atomic Stealer), ένα ισχυρό κακόβουλο λογισμικό υποκλοπής πληροφοριών που έχει σχεδιαστεί ειδικά για συστήματα macOS.
Ο ερευνητής ασφάλειας JAMESWT ταυτοποίησε το κακόβουλο φορτίο και επιβεβαίωσε τις επικίνδυνες δυνατότητές του.
Δείτε ακόμα: Scallywag: Νέα ad-fraud καμπάνια χρησιμοποιεί WordPress plugins
Το AmosStealer είναι ικανό να αποσπά διαπιστευτήρια, δεδομένα από προγράμματα περιήγησης, πορτοφόλια κρυπτονομισμάτων και ευαίσθητα αρχεία από τις μολυσμένες συσκευές. Το κακόβουλο λογισμικό στοχεύει περισσότερες από 50 επεκτάσεις περιηγητή σχετικές με κρυπτονομίσματα, καθώς και διάφορες εφαρμογές πορτοφολιών για υπολογιστές.

Η πολυπλοκότητα αυτής της καμπάνιας αντικατοπτρίζει τον κερδοφόρο χαρακτήρα της υποκείμενης επιχείρησης κακόβουλου λογισμικού ως υπηρεσία (malware-as-a-service).
Το AmosStealer πωλείται σε αγορές του dark web με συνδρομές που κυμαίνονται από $1.000 έως $3.000 τον μήνα, γεγονός που αποκαλύπτει τα σημαντικά οικονομικά κίνητρα πίσω από αυτές τις επιθέσεις.
Το Homebrew αποτελεί ελκυστικό στόχο για τους κυβερνοεγκληματίες λόγω της δημοτικότητάς του μεταξύ προγραμματιστών και τεχνικών χρηστών, οι οποίοι συχνά διαθέτουν πολύτιμα ψηφιακά στοιχεία, όπως πορτοφόλια κρυπτονομισμάτων και ευαίσθητα επαγγελματικά διαπιστευτήρια.
Ο συγκεκριμένος διαχειριστής πακέτων χρησιμοποιείται ευρέως σε συστήματα macOS και Linux για την εγκατάσταση και διαχείριση λογισμικού.
Δείτε επίσης: Η Google ανέστειλε 39 εκατ. ύποπτους για απάτη λογαριασμούς διαφημίσεων
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Βάσει των παραπάνω, μπορούμε να επισημάνουμε ότι οι κυβερνοεπιθέσεις αυτού του τύπου σηματοδοτούν μια ανησυχητική τάση: οι εγκληματίες του κυβερνοχώρου δεν στοχεύουν πλέον μόνο «απλούς» χρήστες, αλλά στρέφονται σε πιο εξειδικευμένες και τεχνικά καταρτισμένες ομάδες, όπως οι προγραμματιστές.
Πηγή: cybersecuritynews
