ΑρχικήSecurityΤο EmEditor Editor παραβιάστηκε για τη διανομή infostealer

Το EmEditor Editor παραβιάστηκε για τη διανομή infostealer

Μια σημαντική επίθεση αλυσίδας εφοδιασμού που στόχευσε το EmEditor, ένα ευρέως χρησιμοποιούμενο πρόγραμμα επεξεργασίας κειμένου, εξέθεσε εκατομμύρια χρήστες σε εξελιγμένο κακόβουλο λογισμικό τύπου infostealer.

Δείτε επίσης: Το “Sryxen” malware καταφέρνει να παρακάμπτει την κρυπτογράφηση του Chrome

EmEditor

Από τις 19 έως τις 22 Δεκεμβρίου 2025, η επίσημη ιστοσελίδα του EmEditor υπέστη μη εξουσιοδοτημένη τροποποίηση, με αποτέλεσμα οι χρήστες να λαμβάνουν μολυσμένα αρχεία εγκατάστασης αντί για τα νόμιμα προγράμματα κατά τη διάρκεια αυτών των κρίσιμων τεσσάρων ημερών.

Η εταιρεία επιβεβαίωσε ότι οι χρήστες που κατέβασαν την έκδοση 25.4.3 μέσω του κουμπιού «Download Now» έλαβαν κακόβουλα αρχεία αντί για το νόμιμο λογισμικό, δημιουργώντας μια σημαντική παραβίαση ασφαλείας που επηρέασε προγραμματιστές, διαχειριστές συστημάτων και τεχνικούς επαγγελματίες σε όλο τον κόσμο. Η επίθεση εκμεταλλεύτηκε τον μηχανισμό ανακατεύθυνσης που ελέγχει τη διαδρομή λήψης του EmEditor. Οι επιτιθέμενοι τροποποίησαν τις ρυθμίσεις του URL που συνήθως κατευθύνουν τους χρήστες στα νόμιμα αρχεία εγκατάστασης, στέλνοντάς τους αντίθετα σε μια κακόβουλη έκδοση που φιλοξενούνταν στον κατάλογο περιεχομένων WordPress του EmEditor.

Δείτε ακόμα: Battlefield 6: Ψεύτικες εκδόσεις διανέμουν infostealer

Το EmEditor Editor παραβιάστηκε για τη διανομή infostealer

Ο μολυσμένος εγκαταστάτης ήταν ψηφιακά υπογεγραμμένος από την «WALSHAM INVESTMENTS LIMITED», έναν μη επίσημο οργανισμό, αντί από την Emurasoft Inc., τον νόμιμο δημιουργό του λογισμικού.

Αυτή η παραπλανητική υπογραφή πρόσθεσε ένα ψευδές επίπεδο αυθεντικότητας που πολλοί χρήστες ίσως να μην αμφισβήτησαν.

Οι αναλυτές της Qianxin εντόπισαν το κακόβουλο λογισμικό μετά από προσεκτική εγκληματολογική ανάλυση, αποκαλύπτοντας ένα πλήρες πακέτο λειτουργικότητας infostealing, ενσωματωμένο στο αρχείο εγκατάστασης.

Ο κακόβουλος κώδικας παρουσίασε εξελιγμένο σχεδιασμό που μιμείται τη νόμιμη λειτουργικότητα του EmEditor, επιτρέποντάς του να λειτουργεί αθόρυβα κατά την εγκατάσταση και μετά από αυτή, συλλέγοντας ευαίσθητα δεδομένα των χρηστών.

Δείτε επίσης: Τα LeakyInjector και LeakyStealer κλέβουν κρυπτονομίσματα και ιστορικό περιήγησης

Το EmEditor Editor παραβιάστηκε για τη διανομή infostealer

Συστήνεται στα θύματα να αποσυνδέσουν άμεσα τα προσβεβλημένα συστήματα, να εκτελέσουν πλήρεις ελέγχους για κακόβουλο λογισμικό και να επαναφέρουν όλους τους κωδικούς πρόσβασης που χρησιμοποιήθηκαν στις μολυσμένες συσκευές.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS