Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Πέμπτη, 17 Σεπτεμβρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Στο στόχαστρο διαπιστευτήρια και κρυπτονομίσματα χρηστών macOS

17/09/2026infocomBy infocom3 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Οι ερευνητές της Kaspersky εντόπισαν μια εξελιγμένη και ανανεωμένη έκδοση του infostealer για macOS, με την ονομασία MacSync. Το συγκεκριμένο κακόβουλο λογισμικό εμφανίστηκε για πρώτη φορά την περίοδο 2024–2025 ως παραλλαγή του stealer AMOS, όμως έκτοτε έχει υποστεί σημαντικές αλλαγές. Η τελευταία έκδοση, που εντοπίστηκε τον Σεπτέμβριο του 2026, χρησιμοποιεί μια νέα, σύνθετη αλυσίδα επίθεσης και εγκαθιστά στη συσκευή του θύματος δύο βασικά στοιχεία: ένα infostealer και ένα backdoor. Με αυτόν τον τρόπο, θέτει σε κίνδυνο διαπιστευτήρια, προσωπικά δεδομένα και περιουσιακά στοιχεία σε κρυπτονομίσματα.

Η επίθεση ξεκινά όταν ένα κακόβουλο αρχείο καταλήξει στη συσκευή του χρήστη. Αυτό μπορεί να συμβεί, για παράδειγμα, όταν ο χρήστης κατεβάσει εν αγνοία του ένα αρχείο που εμφανίζεται ως κάποια εφαρμογή, όπως ένα εργαλείο κοινής χρήσης εγγράφων, ένα crypto wallet ή κάποια άλλη χρήσιμη εφαρμογή. Η ενέργεια αυτή ενεργοποιεί μια σειρά από επιπλέον κακόβουλες λήψεις και ενέργειες στη συσκευή. Σε ορισμένες περιπτώσεις, μία από τις λήψεις που πραγματοποιούνται στο πλαίσιο της αλυσίδας επίθεσης φιλοξενείται σε δημόσια καταχώριση ημερολογίου iCloud σε μορφή .ics. Μετά την παραβίαση της συσκευής, εγκαθίστανται τα βασικά στοιχεία του MacSync, δηλαδή ένα infostealer και ένα backdoor.

Κατά την εκκίνησή του, το infostealer εμφανίζεται ως η εφαρμογή που ο χρήστης πιστεύει ότι έχει κατεβάσει. Στη συνέχεια, του ζητά να εισαγάγει τον κωδικό πρόσβασης του λογαριασμού διαχειριστή. Αφού εισαχθεί ο κωδικός, εμφανίζεται μια ειδοποίηση που αναφέρει ότι η εφαρμογή «έχει υποστεί ζημιά» και προτείνει τη μετακίνησή της στον κάδο απορριμμάτων. Πρόκειται για μια τεχνική που έχει σχεδιαστεί για να αποπροσανατολίσει τον χρήστη και να αποκρύψει την κακόβουλη δραστηριότητα. Το infostealer συλλέγει δεδομένα από φυλλομετρητές, όπως ιστορικό περιήγησης, cookies και αποθηκευμένα διαπιστευτήρια, καθώς και δεδομένα από εφαρμογές crypto wallets και το Telegram. Επιπλέον, συλλέγει τα στοιχεία σύνδεσης και τον κωδικό πρόσβασης της συσκευής, το αρχείο Keychain, τη λίστα με τις εγκατεστημένες εφαρμογές, το μοντέλο της συσκευής και πληροφορίες σχετικά με το hardware της. Στο στόχαστρο βρίσκονται επίσης αρχεία ρυθμίσεων SSH και ZSH, καθώς και άλλα σημαντικά δεδομένα.

Ένας ακόμη μηχανισμός του MacSync, το backdoor, εμφανίζεται ως η νόμιμη εφαρμογή Finder και παρέχει στους επιτιθέμενους πρόσβαση στα δεδομένα της συσκευής. Συγκεκριμένα, μέσω του backdoor, μπορούν να εγκαθιστούν απομακρυσμένα τροποποιημένα add-ons στο πρόγραμμα περιήγησης του χρήστη, πιθανότατα με στόχο την αντικατάσταση των επεκτάσεων crypto wallets με κακόβουλες. Παράλληλα, το backdoor τους δίνει τη δυνατότητα να αντικαθιστούν τη νόμιμη εφαρμογή crypto wallet της Ledger με ένα κακόβουλο αντίγραφό της, να συλλέγουν πληροφορίες για το σύστημα ή άλλα αρχεία του χρήστη και, ενδεχομένως, να εκτελούν κώδικα της επιλογής τους για άλλους σκοπούς.

«Η νέα έκδοση του infostealer MacSync που εντοπίσαμε διαφέρει σημαντικά από τις προηγούμενες εκδόσεις, καθώς περιλαμβάνει νέες δυνατότητες και καθιστά πιο σύνθετη την αλυσίδα επίθεσης. Οι κυβερνοεγκληματίες αναπτύσσουν επίσης ενεργά τεχνικές κοινωνικής μηχανικής που λειτουργούν ως αρχικό σημείο πρόσβασης στη συσκευή του θύματος. Για τον λόγο αυτό, είναι σημαντικό να είμαστε ιδιαίτερα προσεκτικοί όταν εγκαθιστούμε νέες εφαρμογές, ειδικά όταν ο κατασκευαστής της εφαρμογής δεν είναι αξιόπιστος. Συνιστούμε να ελέγχετε πάντα αν η εφαρμογή που κατεβάζετε ή εγκαθιστάτε προέρχεται από τον πραγματικό δημιουργό, επαληθεύοντας τη γνησιότητά της μέσω αξιόπιστων πηγών. Ο κωδικός πρόσβασης διαχειριστή είναι το κλειδί για την προστασία των πιο ευαίσθητων δεδομένων και διαπιστευτηρίων στη συσκευή και οι χρήστες θα πρέπει να είναι ιδιαίτερα προσεκτικοί όταν οι εφαρμογές τούς ζητούν να τον εισαγάγουν», σχολιάζει ο Sergey Puzan, ειδικός σε θέματα ασφάλειας στην Kaspersky.

Οι λύσεις ασφαλείας της Kaspersky εντοπίζουν και εξουδετερώνουν με επιτυχία τις απειλές που συνδέονται με την οικογένεια κακόβουλου λογισμικού MacSync. Περισσότερες πληροφορίες σχετικά με την ανανεωμένη έκδοση του κακόβουλου λογισμικού MacSync θα είναι διαθέσιμες στο Securelist της Kaspersky τις επόμενες ημέρες.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Kaspersky macos MacSync
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η Gen Z χρησιμοποιεί την AI πιο ενεργά από κάθε άλλη γενιά και τη βλέπει ως φίλο

Πάνω από 58.000 phishing emails μεταμφιεσμένα σε φωνητικά μηνύματα

Η Ελλάδα στο European Cyber Security Challenge 2026

Η ΤΝ και η δύναμη των ανοιχτών πληροφοριών σε λάθος χέρια και γιατί όλοι θα μπορούσαμε να γίνουμε στόχος απάτης

Οι απατεώνες επιστρατεύουν την ΤΝ για να υποδυθούν brands και να πλήξουν την εμπιστοσύνη των καταναλωτών

Η TrendAI κατακτά την πρώτη θέση στο benchmark κυβερνοασφάλειας Agentic AI του CyberGym με ποσοστό επιτυχίας 97%

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS feed: BizNow.gr BizNow.gr
  • Αύξηση entry-level προσλήψεων, με καθυστερήσεις στην κάλυψη κενών θέσεων
  • Η βιωσιμότητα περνά από τη φιλοδοξία στην εφαρμογή, εκτιμά το WEF
  • ΕΒΕΠ: «Επικίνδυνος συνδυασμός τα υψηλά επιτόκια και η ακριβή ενέργεια»
  • ΥΠΑΑΤ-ΑΑΔΕ: Νέες βελτιώσεις στο myAGRO – Τι ισχύει για τους ΚΑΕΚ
  • ΕΛΤΑ στην 90η ΔΕΘ: Μετατρέπεται σε πολυκαναλική πλατφόρμα εξυπηρέτησης
  • Alpha Bank: Στηρίζει την εκπαίδευση, με δωρεά σε έξι κοινωφελείς φορείς
  • Η Υδρόγειος Ασφαλιστική δημιουργεί το Digital Twin των εγκαταστάσεών της
RSS feed: itsecuritypro.gr itsecuritypro.gr
  • Οι οργανισμοί που εφαρμόζουν πρακτικές αξιόπιστης Τεχνητής Νοημοσύνης έχουν 15 φορές περισσότερες πιθανότητες να καταγράψουν υψηλή απόδοση επένδυσης
  • Επιθέσεις μέσω προσωπικών τηλεφώνων: Στο στόχαστρο οι λογαριασμοί Microsoft 365
  • Τέθηκε σε λειτουργία η Ενιαία Πλατφόρμα Αναφορών του Cyber Resilience Act από τον ENISA
  • Τέλος εποχής για τον SQL Server 2016: Πώς οι επιχειρήσεις μπορούν να αποφύγουν την παγίδα της «αναγκαστικής» αναβάθμισης
  • CISOs 2026: Πιο σίγουροι, αλλά πιο πιεσμένοι από ποτέ
  • Cyber Resilience Act: Νέες υποχρεώσεις αναφοράς για όλους τους κατασκευαστές προϊόντων με ψηφιακά στοιχεία
  • Η επιλογή για τον σωστό βιομηχανικό πίνακα
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.