Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 20
dig212
30 Μαρτίου 2026 12:00

Παγίδα για τους προγραμματιστές προκαλούν νέα ψηφιακά εργαλεία AI

infostealers 7e6f87b6

Ενός νέου είδους κυβερνοεπίθεσης έκανε την εμφάνιση της η οποία εκμεταλλεύεται τη ραγδαία εξάπλωση των εργαλείων τεχνητής νοημοσύνης, σύμφωνα με τους αναλυτές, αποκαλύπτοντας πώς infostealers μεταμφιέζονται σε δημοφιλή εργαλεία ανάπτυξης λογισμικού, όπως το Claude Code και το OpenClaw. Η εκστρατεία, που εντοπίστηκε τον Μάρτιο του 2026, αξιοποιεί χορηγούμενες διαφημίσεις σε μηχανές αναζήτησης και εξαιρετικά πιστές απομιμήσεις επίσημων ιστοσελίδων, δημιουργώντας ένα περιβάλλον υψηλής αξιοπιστίας, που οδηγεί ακόμη και έμπειρους χρήστες σε παγίδα.

Η μέθοδος, που ακολουθούν οι επιτιθέμενοι, βασίζεται στη χειραγώγηση της συμπεριφοράς των χρηστών. Όταν κάποιος αναζητά τον όρο «Claude Code download», εμφανίζονται διαφημίσεις στην κορυφή των αποτελεσμάτων, οι οποίες παραπέμπουν σε ψεύτικες σελίδες, που αναπαράγουν σχεδόν απόλυτα τον επίσημο οδηγό εγκατάστασης.

Η οπτική ομοιότητα είναι τέτοια, που καθιστά εξαιρετικά δύσκολη τη διάκριση μεταξύ αυθεντικού και κακόβουλου περιεχομένου, ιδίως όταν οι οδηγίες αντιγράφονται και εκτελούνται απευθείας από τους χρήστες. Η τεχνική αυτή αποκτά ιδιαίτερη αποτελεσματικότητα λόγω της πιστής αναπαραγωγής του ύφους και της δομής των αυθεντικών οδηγιών.

Οι ψεύτικες σελίδες φιλοξενούνται σε πλατφόρμες, όπως το Squarespace, ενισχύοντας περαιτέρω την εικόνα αξιοπιστίας. Στην πράξη, όμως, οι εντολές εγκατάστασης δεν οδηγούν σε νόμιμο λογισμικό, αλλά ενεργοποιούν κακόβουλα προγράμματα, που εγκαθίστανται απευθείας στο σύστημα του θύματος.

Ανάλογα με το λειτουργικό σύστημα, ενεργοποιούνται διαφορετικοί τύποι infostealers. Σε περιβάλλον Windows εγκαθίσταται το Amatera, ένα κακόβουλο λογισμικό, που συλλέγει δεδομένα από φακέλους χρηστών, browsers και crypto wallets και τα αποστέλλει σε απομακρυσμένους servers.

Το Amatera δεν αποτελεί μεμονωμένη απειλή, καθώς έχει εμφανιστεί και σε άλλες επιθέσεις μέσω της μεθόδου ClickFix και λειτουργεί με το μοντέλο Malware-as-a-Service, γεγονός που επιτρέπει την ευρεία διάδοσή του. Σε συστήματα macOS, η επίθεση υλοποιείται μέσω του AMOS infostealer, ο οποίος έχει ήδη καταγραφεί σε πολλαπλές επιθέσεις κατά συσκευών Apple.

Ποια εργαλεία μιμούνται οι επιτιθέμενοι
Η καμπάνια δεν περιορίζεται μόνο στο Claude Code. Οι ερευνητές εντόπισαν αντίστοιχες επιθέσεις που μιμούνται εργαλεία, όπως το OpenClaw και το Doubao, με τους επιτιθέμενους να δημιουργούν πολλαπλά domains, που εμφανίζονται ως επίσημες πηγές λήψης. Μέσω αυτών, διανέμονται αρχεία που περιέχουν το Amatera, επεκτείνοντας το εύρος της απειλής και αυξάνοντας τις πιθανότητες επιτυχίας.

Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι τα εργαλεία, που χρησιμοποιούνται ως «δόλωμα», απευθύνονται όχι μόνο σε απλούς χρήστες, αλλά και σε επαγγελματίες προγραμματιστές και οργανισμούς. Όπως επισημαίνει η Kaspersky, η παραβίαση τέτοιων συστημάτων μπορεί να οδηγήσει σε διαρροή πηγαίου κώδικα, εμπιστευτικών εταιρικών δεδομένων, στοιχείων ταυτοποίησης και ιδιωτικών λογαριασμών.

Η διάσταση αυτή καθιστά την απειλή ιδιαίτερα κρίσιμη για επιχειρήσεις, που βασίζονται σε εργαλεία AI για την ανάπτυξη λογισμικού. Η συγκεκριμένη εκστρατεία δεν αποτελεί μεμονωμένο περιστατικό. Ήδη από τον Δεκέμβριο του 2025, η Kaspersky είχε εντοπίσει παρόμοια επίθεση, κατά την οποία infostealer για macOS διαδιδόταν μέσω διαφημίσεων της Google.

Σε εκείνη την περίπτωση, μια ψεύτικη διεπαφή συνομιλίας, που προσομοίαζε tutorial του ChatGPT, καθοδηγούσε τους χρήστες στην εγκατάσταση του Atlas Browser, δημιουργώντας την ψευδαίσθηση ότι πρόκειται για νόμιμη υπηρεσία συνδεδεμένη με την OpenAI.

Η επαναληπτικότητα αυτών των επιθέσεων δείχνει μια σαφή τάση: οι κυβερνοεγκληματίες αξιοποιούν τη δημοφιλία της τεχνητής νοημοσύνης και την εμπιστοσύνη των χρηστών σε γνωστά εργαλεία, μετατρέποντας την καινοτομία σε όχημα εξαπάτησης. «Η προστασία απέναντι σε αυτές τις πρακτικές προϋποθέτει αυξημένη προσοχή, επαλήθευση των πηγών λήψης, κατανόηση των εντολών που εκτελούνται και χρήση αξιόπιστων λύσεων ασφάλειας», αναφέρει η εταιρεία κυβερνοασφάλειας.

Πηγή: ΣΕΠΕ

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, τεύχος Ιουνίου 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουνίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνοντ…
Φιλοξενία με ασφάλεια
Η κίνηση στην ενοικίαση δωματίων ξενοδοχείων, αλλά και καταλυμάτων Airbnb, έχει αυξηθεί σημαντικά τα τελευταία χρόνια στην Ελλάδα, καθώς ολοένα και περισσότεροι άνθρωποι από διάφορα μέρη του κόσμου…
Η ARK Security παρουσίασε το μέλλον των Λύσεων Ασφαλείας στη Λάρισα
Σε μια ιδιαίτερα επιτυχημένη διοργάνωση με έντονο παλμό, επαγγελματικές επαφές και υψηλό τεχνολογικό ενδιαφέρον, η ARK Security πραγματοποίησε στη Λάρισα εκδήλωση παρουσίασης λύσεων CCTV, alarm και…
Ασύρματα συστήματα πυρανίχνευσης κατά EN54
Tα σύγχρονα ασύρματα συστήματα πυρανίχνευσης σύμφωνα με το πρότυπο EN54 αποτελούν μια αξιόπιστη, ευέλικτη και επαγγελματική λύση για την προστασία ανθρώπων και περιουσίας. Βασίζονται στις ίδιες αρχέ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 20
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 20 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
IP θυροτηλεοράσεις: Πλεονεκτήματα και Σενάρια Εφαρμογής
Ένα σύστημα θυροτηλεόρασης αποτελεί βασικό και απαραίτητο συστατικό στοιχείο για την ασφάλεια πολυκατοικιών, ιδιωτικών κατοικιών, επαγγελματικών χώρων και επιχειρήσεων. Προσφέρει τη δυνατότητα ελέγχ…
10 χρόνια σταθερής αξίας και ανάπτυξης στην Κύπρο για την Vector Security
Μια δεκαετία επιτυχημένης διαδρομής, βασισμένη στην εμπιστοσύνη, την τεχνογνωσία και τις στρατηγικές επενδύσεις. Η συμπλήρωση δέκα ετών παρουσίας σε μια απαιτητική αγορά, όπως αυτή της Κύπρου, δε…
Συμβατικά Συστήματα Πυρανίχνευσης EN-54: Πλήρης οδηγός λειτουργίας & εξαρτημάτων για αρχάριους και επαγγελματίες
Η προστασία της ζωής και της περιουσίας δεν είναι ζήτημα τύχης, αλλά σωστού σχεδιασμού. Τα συμβατικά συστήματα πυρανίχνευσης παραμένουν η «ραχοκοκαλιά» της πυρασφάλειας παγκοσμίως. Συνδυάζοντας την…
INIM Emergency Lighting: Όταν η ασφάλεια συναντά το φως!
Η σειρά προϊόντων φωτισμού ασφαλείας της INIM αποτελεί ολοκληρωμένη πρόταση σηματοδότησης για αξιόπιστη και αποδοτική διαχείριση της εκκένωσης κάθε εγκατάστασης σε περίπτωση έκτακτης ανάγκης. Είναι…