Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 19
DIGITAL TV 211
30 Μαρτίου 2026 12:00

Παγίδα για τους προγραμματιστές προκαλούν νέα ψηφιακά εργαλεία AI

infostealers 7e6f87b6

Ενός νέου είδους κυβερνοεπίθεσης έκανε την εμφάνιση της η οποία εκμεταλλεύεται τη ραγδαία εξάπλωση των εργαλείων τεχνητής νοημοσύνης, σύμφωνα με τους αναλυτές, αποκαλύπτοντας πώς infostealers μεταμφιέζονται σε δημοφιλή εργαλεία ανάπτυξης λογισμικού, όπως το Claude Code και το OpenClaw. Η εκστρατεία, που εντοπίστηκε τον Μάρτιο του 2026, αξιοποιεί χορηγούμενες διαφημίσεις σε μηχανές αναζήτησης και εξαιρετικά πιστές απομιμήσεις επίσημων ιστοσελίδων, δημιουργώντας ένα περιβάλλον υψηλής αξιοπιστίας, που οδηγεί ακόμη και έμπειρους χρήστες σε παγίδα.

Η μέθοδος, που ακολουθούν οι επιτιθέμενοι, βασίζεται στη χειραγώγηση της συμπεριφοράς των χρηστών. Όταν κάποιος αναζητά τον όρο «Claude Code download», εμφανίζονται διαφημίσεις στην κορυφή των αποτελεσμάτων, οι οποίες παραπέμπουν σε ψεύτικες σελίδες, που αναπαράγουν σχεδόν απόλυτα τον επίσημο οδηγό εγκατάστασης.

Η οπτική ομοιότητα είναι τέτοια, που καθιστά εξαιρετικά δύσκολη τη διάκριση μεταξύ αυθεντικού και κακόβουλου περιεχομένου, ιδίως όταν οι οδηγίες αντιγράφονται και εκτελούνται απευθείας από τους χρήστες. Η τεχνική αυτή αποκτά ιδιαίτερη αποτελεσματικότητα λόγω της πιστής αναπαραγωγής του ύφους και της δομής των αυθεντικών οδηγιών.

Οι ψεύτικες σελίδες φιλοξενούνται σε πλατφόρμες, όπως το Squarespace, ενισχύοντας περαιτέρω την εικόνα αξιοπιστίας. Στην πράξη, όμως, οι εντολές εγκατάστασης δεν οδηγούν σε νόμιμο λογισμικό, αλλά ενεργοποιούν κακόβουλα προγράμματα, που εγκαθίστανται απευθείας στο σύστημα του θύματος.

Ανάλογα με το λειτουργικό σύστημα, ενεργοποιούνται διαφορετικοί τύποι infostealers. Σε περιβάλλον Windows εγκαθίσταται το Amatera, ένα κακόβουλο λογισμικό, που συλλέγει δεδομένα από φακέλους χρηστών, browsers και crypto wallets και τα αποστέλλει σε απομακρυσμένους servers.

Το Amatera δεν αποτελεί μεμονωμένη απειλή, καθώς έχει εμφανιστεί και σε άλλες επιθέσεις μέσω της μεθόδου ClickFix και λειτουργεί με το μοντέλο Malware-as-a-Service, γεγονός που επιτρέπει την ευρεία διάδοσή του. Σε συστήματα macOS, η επίθεση υλοποιείται μέσω του AMOS infostealer, ο οποίος έχει ήδη καταγραφεί σε πολλαπλές επιθέσεις κατά συσκευών Apple.

Ποια εργαλεία μιμούνται οι επιτιθέμενοι
Η καμπάνια δεν περιορίζεται μόνο στο Claude Code. Οι ερευνητές εντόπισαν αντίστοιχες επιθέσεις που μιμούνται εργαλεία, όπως το OpenClaw και το Doubao, με τους επιτιθέμενους να δημιουργούν πολλαπλά domains, που εμφανίζονται ως επίσημες πηγές λήψης. Μέσω αυτών, διανέμονται αρχεία που περιέχουν το Amatera, επεκτείνοντας το εύρος της απειλής και αυξάνοντας τις πιθανότητες επιτυχίας.

Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι τα εργαλεία, που χρησιμοποιούνται ως «δόλωμα», απευθύνονται όχι μόνο σε απλούς χρήστες, αλλά και σε επαγγελματίες προγραμματιστές και οργανισμούς. Όπως επισημαίνει η Kaspersky, η παραβίαση τέτοιων συστημάτων μπορεί να οδηγήσει σε διαρροή πηγαίου κώδικα, εμπιστευτικών εταιρικών δεδομένων, στοιχείων ταυτοποίησης και ιδιωτικών λογαριασμών.

Η διάσταση αυτή καθιστά την απειλή ιδιαίτερα κρίσιμη για επιχειρήσεις, που βασίζονται σε εργαλεία AI για την ανάπτυξη λογισμικού. Η συγκεκριμένη εκστρατεία δεν αποτελεί μεμονωμένο περιστατικό. Ήδη από τον Δεκέμβριο του 2025, η Kaspersky είχε εντοπίσει παρόμοια επίθεση, κατά την οποία infostealer για macOS διαδιδόταν μέσω διαφημίσεων της Google.

Σε εκείνη την περίπτωση, μια ψεύτικη διεπαφή συνομιλίας, που προσομοίαζε tutorial του ChatGPT, καθοδηγούσε τους χρήστες στην εγκατάσταση του Atlas Browser, δημιουργώντας την ψευδαίσθηση ότι πρόκειται για νόμιμη υπηρεσία συνδεδεμένη με την OpenAI.

Η επαναληπτικότητα αυτών των επιθέσεων δείχνει μια σαφή τάση: οι κυβερνοεγκληματίες αξιοποιούν τη δημοφιλία της τεχνητής νοημοσύνης και την εμπιστοσύνη των χρηστών σε γνωστά εργαλεία, μετατρέποντας την καινοτομία σε όχημα εξαπάτησης. «Η προστασία απέναντι σε αυτές τις πρακτικές προϋποθέτει αυξημένη προσοχή, επαλήθευση των πηγών λήψης, κατανόηση των εντολών που εκτελούνται και χρήση αξιόπιστων λύσεων ασφάλειας», αναφέρει η εταιρεία κυβερνοασφάλειας.

Πηγή: ΣΕΠΕ

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Απρίλιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Απριλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνον…
Athens Electronix 2026
Μεγάλη επιτυχία για την Athens Electronix 2026, τη μεγαλύτερη έκθεση συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας ξενοδοχείων, που διοργανώθηκε από την Libra Press το Σαββατοκύριακο 14…
Πλεονεκτήματα και μειονεκτήματα της χρήσης Drones στην περιμετρική ασφάλεια
Τα μη επανδρωμένα αεροσκάφη, συχνά αναφερόμενα και ως drones, αποτελούν τον τελευταίο καιρό ένα από τα βασικότερα θέματα συζήτησης και όχι άδικα, καθώς προσφέρουν ολοένα και πιο σύγχρονες λειτουργίε…
Paradox M & Χ Series
Η Paradox Hellas S.A. για ακόμα μία φορά κέρδισε τις εντυπώσεις, διοργανώνοντας μια εντυπωσιακή και φαντασμαγορική εκδήλωση που άφησε το δικό της αποτύπωμα στην ελληνική αγορά συστημάτων ασφαλείας…
Security FO.R.S.
Το παρόν τεύχος του Security Report φιλοξενεί τον Γρηγόρη Αβραάμ, Διευθύνοντα Σύμβουλο της Security FO.R.S. και Πρόεδρο του Συνδέσμου Κρητικών Επιχειρήσεων Ασφαλείας. Από το 1982, η Security FO.R…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 19
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 19 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Παρουσίαση νέων IP καμερών και καταγραφικών Iris Systems από τη Novatron Security Distribution
Την Τετάρτη 5 Νοεμβρίου, η Novatron Security Distribution υποδέχθηκε επαγγελματίες του κλάδου ασφαλείας στις εγκαταστάσεις της στην Κηφισιά, σε μια πολυαναμενόμενη εκδήλωση αφιερωμένη στα νέα προϊόν…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.