Οι χρήστες crypto βρίσκονται στο στόχαστρο μιας νέας, καλοσχεδιασμένης εκστρατείας social engineering, η οποία χρησιμοποιεί ψεύτικες startup επιχειρήσεις, στους τομείς της τεχνητής νοημοσύνης, του Web3 και του gaming, για να διαδώσει κακόβουλο λογισμικό με στόχο την κλοπή ψηφιακών περιουσιακών στοιχείων.

Σύμφωνα με σχετική έκθεση της Darktrace, οι επιτιθέμενοι δημιουργούν ψεύτικες εταιρείες. Χρησιμοποιώντας πλαστούς λογαριασμούς στα social media, ιστότοπους-βιτρίνες και project documentation σε νόμιμες πλατφόρμες όπως το GitHub και το Notion, επιχειρούν να πείσουν τους ανυποψίαστους χρήστες να εγκαταστήσουν εφαρμογές που κρύβουν εξελιγμένα malware για Windows και macOS.
Από το Telegram στα Crypto Wallets: Το Χρονοδιάγραμμα της Απάτης
Η μέθοδος δεν είναι καινούρια. Παρόμοια εκστρατεία καταγράφηκε τον Δεκέμβριο του 2024, με ψεύτικες πλατφόρμες τηλεδιάσκεψης που καλούσαν θύματα να συμμετάσχουν σε «επενδυτικές παρουσιάσεις». Το malware εκείνης της φάσης ονομαζόταν Realst και εγκαθίστατο μέσω ψεύτικων εγκαταστάσεων λογισμικού.
Δείτε επίσης: Κατηγορίες εναντίον δύο ανδρών για την crypto απάτη “OmegaPro”
Τώρα, η καμπάνια φαίνεται να έχει εξελιχθεί, εστιάζοντας σε θεματολογίες που είναι δημοφιλείς και ελκυστικές στο crypto κοινό, όπως η τεχνητή νοημοσύνη, τα blockchain games και το Web3. Πλασματικές εταιρείες όπως η Eternal Decay (@metaversedecay) εμφανίζονται με ψεύτικες εικόνες συνεδρίων σε social media accounts και ολόκληρα websites, με πληροφορίες για υποτιθέμενα προϊόντα υπό ανάπτυξη, whitepapers και εργαζομένους. Ο τελικός στόχος είναι η δημιουργία μιας διαδικτυακής παρουσίας που θα κάνει αυτές τις εταιρείες να φαίνονται όσο το δυνατόν πιο πραγματικές, αυξάνοντας την πιθανότητα μόλυνσης.
Μερικές από τις υπόλοιπες εταιρείες που έχουν αναγνωριστεί παρατίθενται παρακάτω:
- BeeSync (X accounts: @BeeSyncAI, @AIBeeSync)
- Buzzu (X accounts: @BuzzuApp, @AI_Buzzu, @AppBuzzu, @BuzzuApp)
- Cloudsign (X account: @cloudsignapp)
- Dexis (X account: @DexisApp)
- KlastAI (X account: Links to Pollens AI’s X account)
- Lunelior
- NexLoop (X account: @nexloopspace)
- NexoraCore
- NexVoo (X account: @Nexvoospace)
- Pollens AI (X accounts: @pollensapp, @Pollens_app)
- Slax (X accounts: @SlaxApp, @Slax_app, @slaxproject)
- Solune (X account: @soluneapp)
- Swox (X accounts: @SwoxApp, @Swox_AI, @swox_app, @App_Swox, @AppSwox, @SwoxProject, @ProjectSwox)
- Wasper (X accounts: @wasperAI, @WasperSpace)
- YondaAI (X account: @yondaspace)
Δείτε επίσης: Εκτεθειμένες διεπαφές JDWP οδηγούν σε εξόρυξη crypto και DDoS

Η Μέθοδος της Επίθεσης: Από Social Media σε Stealer Malware
Οι επιθέσεις ξεκινούν όταν οι κυβερνοεγκληματίες επικοινωνούν με πιθανά θύματα μέσω X (Twitter), Telegram ή Discord, προτείνοντάς τους να δοκιμάσουν το υποτιθέμενο προϊόν έναντι ανταμοιβής σε crypto. Οι στόχοι μεταφέρονται σε ιστότοπους που μοιάζουν νόμιμοι και τους ζητείται να κατεβάσουν είτε ένα Windows Electron application είτε ένα DMG (macOS), ανάλογα το λειτουργικό σύστημα.
- Στο Windows περιβάλλον, το πρόγραμμα εμφανίζει πλαστό Cloudflare verification, ενώ στο παρασκήνιο εγκαθιστά λογισμικό κλοπής στοιχείων.
- Στο macOS, εγκαθίσταται το Atomic macOS Stealer (AMOS) — ένα κακόβουλο πρόγραμμα που υποκλέπτει δεδομένα περιήγησης, έγγραφα και πορτοφόλια crypto.
Το DMG binary περιλαμβάνει, επίσης, shell script για παραμονή στο σύστημα. Το script ανακτά και εκτελεί και ένα Objective-C/Swift binary που καταγράφει τη χρήση της εφαρμογής και τις χρονικές σημάνσεις αλληλεπίδρασης χρήστη και τις μεταδίδει σε έναν απομακρυσμένο διακομιστή.
Ποιοι Κρύβονται Πίσω Από Την Καμπάνια;
Η Darktrace αναφέρει ομοιότητες μεταξύ αυτής της εκστρατείας και των τακτικών της ομάδας Crazy Evil, η οποία στο παρελθόν έχει χρησιμοποιήσει παρόμοιες μεθόδους για να διαδώσει malware όπως τα StealC και Angel Drainer. Αν και δεν έχει επιβεβαιωθεί άμεση σύνδεση, οι τακτικές παραπλάνησης και τα τεχνικά μέσα παραμένουν παρόμοια.
Δείτε επίσης: 2025 hacks: Οι απώλειες crypto έχουν ξεπεράσει ήδη τις απώλειες του 2024

Τι Μπορούν να Κάνουν οι Χρήστες
- Επαγρύπνηση στα social media: Οι ψεύτικοι λογαριασμοί φαίνονται συχνά επαγγελματικοί και ενδέχεται να είναι και επαληθευμένοι.
- Αποφυγή άγνωστων εφαρμογών: Μην κατεβάζετε λογισμικό από μη επιβεβαιωμένες πηγές ή άγνωστα links.
- Ενημέρωση λειτουργικού και antivirus: Τα πιο πρόσφατα patches και οι μηχανισμοί ανίχνευσης μπορούν να περιορίσουν σημαντικά την έκθεση.
- Έλεγχος δικαιωμάτων και δραστηριότητας εφαρμογών: Ειδικά σε macOS, τα DMG αρχεία και τα launch agents πρέπει να εξετάζονται σχολαστικά.
Η νέα αυτή καμπάνια social engineerung υπογραμμίζει την αυξανόμενη σύμπλευση ψηφιακής εξαπάτησης, τεχνολογικής πειθούς και κυβερνοεγκλήματος. Με τις απειλές να εξελίσσονται καθημερινά, η προστασία των ψηφιακών assets απαιτεί ενημέρωση, επιφυλακή και στρατηγική αντίδραση.
Πηγή: thehackernews.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
