ΑρχικήSecurityTo AMOS infostealer στοχεύει το macOS μέσω δημοφιλούς εφαρμογής AI

To AMOS infostealer στοχεύει το macOS μέσω δημοφιλούς εφαρμογής AI

Τα infostealer malware, όπως το Atomic macOS Stealer (AMOS), δεν είναι απλά malware. Στην πραγματικότητα, είναι βασικοί κρίκοι μιας ολόκληρης, ώριμης βιομηχανίας κυβερνοεγκλήματος, η οποία στηρίζεται στη συλλογή, την εμπορία και την αξιοποίηση κλεμμένων ψηφιακών ταυτοτήτων. Σήμερα, οι επιθέσεις δεν σταματούν στη μόλυνση ενός συστήματος· αντίθετα, η μόλυνση είναι μόνο η αρχή μιας αλυσίδας που μπορεί να οδηγήσει σε απάτες, καταλήψεις λογαριασμών ακόμη και ransomware.

Στη νέα έκθεση 2026 Enterprise Infostealer Identity Exposure, οι ερευνητές της Flare υπογραμμίζουν την αυξανόμενη κυριαρχία των infostealer στην οικονομία του κυβερνοεγκλήματος και τον αυξανόμενο αντίκτυπο της έκθεσης ταυτοτήτων στους οργανισμούς.

AMOS infostealer

Τα Infostealer ως «μηχανές συλλογής δεδομένων»

Σε αντίθεση με το παραδοσιακό malware που είχε ως στόχο την καταστροφή ή την επιμονή σε ένα σύστημα, τα σύγχρονα infostealer λειτουργούν σαν αυτοματοποιημένες μηχανές συλλογής πληροφοριών. Μόλις εκτελεστούν σε έναν υπολογιστή-θύμα, σαρώνουν προγράμματα περιήγησης, password managers, crypto wallets, εφαρμογές ανταλλαγής μηνυμάτων και τοπικά αρχεία. Στόχος τους είναι να αποσπάσουν cookies συνεδρίας, κωδικούς πρόσβασης, SSH keys και ευαίσθητα έγγραφα, τα οποία στη συνέχεια εξάγονται σε servers που ελέγχονται από τους εισβολείς.

Η οικονομία του κυβερνοεγκλήματος πίσω από το AMOS

Το ΑMOS δεν είναι απλώς ένα εργαλείο, αλλά μέρος ενός οργανωμένου μοντέλου Malware-as-a-Service (MaaS). Οι δημιουργοί του το προσφέρουν μέσω συνδρομής – ιστορικά περίπου 1.000 δολάρια τον μήνα, πληρωτέα σε κρυπτονομίσματα όπως BTC ή USDT. Οι «πελάτες» του malware, δηλαδή άλλοι εγκληματίες, αγοράζουν πρόσβαση, εξαπολύουν καμπάνιες μόλυνσης και στη συνέχεια πουλούν τα κλεμμένα δεδομένα σε υπόγειες αγορές.

Τα δεδομένα αυτά δεν μένουν ανεκμετάλλευτα: αγοράζονται από access brokers, ομάδες ransomware και εγκληματίες που ειδικεύονται σε crypto theft. Έτσι, μια μόλυνση AMOS μπορεί να αποτελέσει την αρχική είσοδο για πολύ μεγαλύτερες επιθέσεις.

Κοινωνική μηχανική: Το «όπλο» των σύγχρονων καμπανιών

Αυτό που καθιστά τις καμπάνιες infostealer τόσο επιτυχημένες είναι η συνεχής προσαρμογή τους στις τεχνολογικές τάσεις. Οι επιτιθέμενοι δεν βασίζονται μόνο σε τεχνικές ευπάθειες, αλλά κυρίως στην κοινωνική μηχανική. Εκμεταλλεύονται αξιόπιστες πλατφόρμες, δημοφιλή λογισμικά ακόμη και οικοσυστήματα τεχνητής νοημοσύνης, πείθοντας τους χρήστες να εκτελέσουν μόνοι τους κακόβουλες εντολές.

ClawHavoc: Όταν η τεχνητή νοημοσύνη γίνεται δίαυλος μόλυνσης

Η πρόσφατη καμπάνια ClawHavoc, που αποκάλυψε η Koi Security, δείχνει πώς τα infostealer μπορούν να «δηλητηριάσουν» ολόκληρα οικοσυστήματα AI. Οι εισβολείς στόχευσαν το OpenClaw και το ClawHub, έναν δημοφιλή AI προσωπικό βοηθό, ανεβάζοντας φαινομενικά νόμιμα plugins: εργαλεία παραγωγικότητας, βοηθούς YouTube ή ενσωματώσεις Google Workspace.

To AMOS infostealer στοχεύει το macOS μέσω δημοφιλούς εφαρμογής AI

Μόλις εγκατασταθούν, τα πρόσθετα αυτά ενεργοποιούν το ΑMOS, κλέβοντας credentials, wallet δεδομένα και browser sessions. Το περιστατικό αναδεικνύει πόσο επικίνδυνες μπορούν να γίνουν οι αγορές επεκτάσεων όταν ο έλεγχος είναι ανεπαρκής.

Από το Telegram στις μεγάλες επιθέσεις

Το AMOS εμφανίστηκε για πρώτη φορά τον Μάιο του 2023 σε κανάλι Telegram, διαφημίζοντας δυνατότητες όπως εξαγωγή κωδικών από το Mac keychain, κλοπή browser sessions και δεδομένων crypto wallets. Από τότε, εξελίχθηκε σε βασικό εργαλείο του underground οικοσυστήματος, με εγκληματίες να αναζητούν logs ΑMOS ως «εισιτήριο» για επόμενες επιθέσεις.

SEO poisoning και GitHub: Η κατάχρηση αξιόπιστων πλατφορμών

Μία από τις πιο ανθεκτικές καμπάνιες στόχευσε χρήστες LastPass μέσω ψεύτικων εφαρμογών σε δόλια GitHub repositories. Οι εισβολείς μιμήθηκαν πάνω από 100 γνωστές μάρκες λογισμικού και χρησιμοποίησαν SEO poisoning σε Google και Bing για να εμφανίζονται στα πρώτα αποτελέσματα.

Τα θύματα οδηγούνταν σε σελίδες τύπου ClickFix, όπου τους ζητούνταν να επικολλήσουν εντολές στο Terminal, μετατρέποντας τον ίδιο τον χρήστη σε μηχανισμό εκτέλεσης malware.

Η νέα πραγματικότητα: Οι χρήστες ως «τελικός κρίκος»

Οι σύγχρονες επιθέσεις infostealer δείχνουν μια σαφή στροφή: αντί να «σπάνε» τεχνικά τα συστήματα, οι εισβολείς εκμεταλλεύονται την εμπιστοσύνη των χρηστών. Με πειστικά installers, κακόβουλες διαφημίσεις και οδηγίες εγκατάστασης, καταφέρνουν να παρακάμπτουν τους παραδοσιακούς μηχανισμούς ασφαλείας.

To AMOS infostealer στοχεύει το macOS μέσω δημοφιλούς εφαρμογής AI

Τα infostealer ως θεμέλιο της ψηφιακής εγκληματικότητας

Το AMOS αποτελεί χαρακτηριστικό παράδειγμα του πώς τα infostealer malware έχουν γίνει θεμελιώδες επίπεδο της οικονομίας του κυβερνοεγκλήματος. Δεν είναι απλώς malware, αλλά κρίσιμος προμηθευτής δεδομένων για απάτες, ransomware και κλοπές κρυπτονομισμάτων. Καθώς οι καμπάνιες γίνονται πιο δημιουργικές, ειδικά με την αξιοποίηση της τεχνητής νοημοσύνης, η ανάγκη για αυξημένη επαγρύπνηση και καλύτερους ελέγχους στις πλατφόρμες διανομής γίνεται πιο επιτακτική από ποτέ.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS