ΑρχικήSecurityHackers χρησιμοποιούν ειδησεογραφικά sites και social media για να διαδώσουν malware

Hackers χρησιμοποιούν ειδησεογραφικά sites και social media για να διαδώσουν malware

Μια ιδιαίτερα εξελιγμένη καμπάνια κυβερνοεγκλήματος έρχεται στο φως, μέσα από νέα έρευνα της Check Point Research, αποκαλύπτοντας ότι ένας άγνωστος απειλητικός παράγοντας αξιοποιεί νόμιμες διαδικτυακές πλατφόρμες ενημέρωσης και δημοφιλείς υπηρεσίες του διαδικτύου για να προωθήσει malware (για κλοπή crypto). Οι δράστες φαίνεται να εφαρμόζουν τεχνικές ψηφιακού μάρκετινγκ που χρησιμοποιούν συνήθως μεγάλες εταιρείες, δημιουργώντας μια ψευδαίσθηση αξιοπιστίας γύρω από επικίνδυνα εργαλεία.

malware crypto

Το νέο μοντέλο διανομής κακόβουλου λογισμικού

Σύμφωνα με τους ερευνητές, οι επιτιθέμενοι χρησιμοποιούν πληρωμένες ή προωθούμενες αναρτήσεις σε νόμιμους ειδησεογραφικούς ιστότοπους, επιχειρώντας να δημιουργήσουν «θόρυβο» και ενδιαφέρον γύρω από το λογισμικό τους. Η στρατηγική αυτή αποτελεί σημαντική εξέλιξη στις μεθόδους κοινωνικής μηχανικής, καθώς οι κυβερνοεγκληματίες δεν περιορίζονται πλέον σε παραδοσιακές phishing καμπάνιες ή παραπλανητικά emails.

Δείτε επίσης: Το OpenClaw ενσωματώνει σάρωση VirusTotal για ανίχνευση κακόβουλων δεξιοτήτων ClawHub

Αντίθετα, εκμεταλλεύονται την εμπιστοσύνη που δείχνουν οι χρήστες απέναντι σε γνωστά μέσα ενημέρωσης και αναγνωρίσιμες διαδικτυακές πλατφόρμες, παρουσιάζοντας τα κακόβουλα εργαλεία ως δημοφιλείς και αξιόπιστες εφαρμογές.

Ένα ολόκληρο οικοσύστημα παραπλάνησης

Η έρευνα αποκάλυψε ότι ο απειλητικός παράγοντας έχει δημιουργήσει ένα πλήρες δίκτυο υποστήριξης της καμπάνιας του. Στο επίκεντρο βρίσκεται μια ειδική σελίδα phishing που φιλοξενείται σε WordPress και λειτουργεί ως κεντρικός κόμβος διανομής.

Παράλληλα, οι δράστες διατηρούν projects σε GitHub και SourceForge, τα οποία προωθούνται μέσω ψεύτικων λογαριασμών. Επιπλέον, αξιοποιούν κανάλι στο YouTube, καθώς και συντονισμένη δραστηριότητα στο VirusTotal με στόχο την εσφαλμένη ταξινόμηση κακόβουλων αρχείων ως ασφαλών.

Η Check Point επισημαίνει ότι πρόκειται ουσιαστικά για μια «οικονομία ψεύτικης φήμης», όπου κάθε σημείο που μπορεί να ελέγξει ένας υποψήφιος χρήστης πριν πραγματοποιήσει λήψη έχει σχεδιαστεί προσεκτικά ώστε να εκπέμπει εικόνα αξιοπιστίας.

Οι πραγματικοί στόχοι της εκστρατείας

Πίσω από την εκστρατεία βρίσκεται ένας crypto clipboard hijacker. Το κακόβουλο λογισμικό είναι κρυμμένο μέσα σε εργαλεία που υπόσχονται γρήγορα κέρδη, όπως bots για το οικοσύστημα Solana και την πλατφόρμα Pump.fun, καθώς και εφαρμογές πρόβλεψης για παιχνίδια τύπου crash.

Hackers χρησιμοποιούν ειδησεογραφικά sites και social media για να διαδώσουν malware

Η επιλογή των συγκεκριμένων εφαρμογών δεν είναι τυχαία. Οι κάτοχοι ψηφιακών περιουσιακών στοιχείων και οι διαδικτυακοί παίκτες που αναζητούν αυτοματοποιημένες λύσεις και εύκολο κέρδος αποτελούν ιδιαίτερα ελκυστικούς στόχους για τους κυβερνοεγκληματίες. Οι χρήστες αυτοί είναι συχνά περισσότερο διατεθειμένοι να εγκαταστήσουν λογισμικό από άγνωστες πηγές, αρκεί να πιστεύουν ότι θα αποκτήσουν ανταγωνιστικό πλεονέκτημα.

Δείτε επίσης: VirusTotal: Ζητά συγγνώμη για τη διαρροή δεδομένων 5.600 πελατών

Τεχνητή δημοτικότητα σε GitHub και SourceForge

Η καμπάνια επεκτείνεται και στις δημοφιλείς πλατφόρμες ανάπτυξης λογισμικού. Σύμφωνα με τη Check Point, ο απειλητικός παράγοντας διαχειρίζεται τουλάχιστον έξι διαφορετικούς λογαριασμούς στο GitHub, οι οποίοι χρησιμοποιούνται για την προώθηση και διανομή του malware.

Σε μία από τις περιπτώσεις, αποθετήριο του GitHub εμφανίζει 146 αστέρια και 62 forks, στοιχεία που δημιουργούν την εντύπωση ενός ενεργού και αξιόπιστου έργου ανοιχτού κώδικα.

Ανάλογη εικόνα παρατηρείται και στο SourceForge, όπου ο αριθμός των λήψεων ξεπέρασε τις 44.000. Ωστόσο, περισσότεροι από 37.000 χρήστες φέρονται να προέρχονται από συσκευές Android, παρά το γεγονός ότι το υποτιθέμενο λογισμικό διατίθεται μόνο για Windows και macOS. Οι ερευνητές θεωρούν ιδιαίτερα πιθανό οι αριθμοί αυτοί να έχουν διογκωθεί τεχνητά μέσω ενός μεγάλου δικτύου Android συσκευών.

Hackers χρησιμοποιούν ειδησεογραφικά sites και social media για να διαδώσουν malware

Η χρήση του YouTube και των δελτίων Τύπου ως όπλα παραπληροφόρησης

Ιδιαίτερο ενδιαφέρον παρουσιάζει και η αξιοποίηση του YouTube. Το σχετικό κανάλι αριθμεί περισσότερους από 91.000 συνδρομητές και φιλοξενεί βίντεο τύπου tutorial με αφηγητές που έχουν δημιουργηθεί μέσω τεχνητής νοημοσύνης. Ταυτόχρονα, εμφανίζονται θετικά σχόλια και ενθουσιώδεις κριτικές, ενισχύοντας περαιτέρω την εικόνα αξιοπιστίας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Επιθέσεις Clipper malware απειλούν τα crypto-τι μπορείτε να κάνετε

Ακόμη πιο ανησυχητική θεωρείται η χρήση υπηρεσιών διανομής δελτίων Τύπου, μέσω των οποίων οι δράστες κατάφεραν να προωθήσουν τις δήθεν δυνατότητες των εργαλείων τους σε συνεργαζόμενα ειδησεογραφικά δίκτυα.

Η συγκεκριμένη υπόθεση καταδεικνύει ότι το σύγχρονο κυβερνοέγκλημα μετατρέπεται ολοένα και περισσότερο σε μια οργανωμένη επιχείρηση ψηφιακού μάρκετινγκ. Η χειραγώγηση της φήμης και της εμπιστοσύνης των χρηστών αναδεικνύεται σε εξίσου ισχυρό όπλο με τις ίδιες τις τεχνικές επιθέσεων, δημιουργώντας νέες προκλήσεις για την ασφάλεια του διαδικτύου.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS