Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 19
dig212
30 Μαρτίου 2026 12:00

Παγίδα για τους προγραμματιστές προκαλούν νέα ψηφιακά εργαλεία AI

infostealers 7e6f87b6

Ενός νέου είδους κυβερνοεπίθεσης έκανε την εμφάνιση της η οποία εκμεταλλεύεται τη ραγδαία εξάπλωση των εργαλείων τεχνητής νοημοσύνης, σύμφωνα με τους αναλυτές, αποκαλύπτοντας πώς infostealers μεταμφιέζονται σε δημοφιλή εργαλεία ανάπτυξης λογισμικού, όπως το Claude Code και το OpenClaw. Η εκστρατεία, που εντοπίστηκε τον Μάρτιο του 2026, αξιοποιεί χορηγούμενες διαφημίσεις σε μηχανές αναζήτησης και εξαιρετικά πιστές απομιμήσεις επίσημων ιστοσελίδων, δημιουργώντας ένα περιβάλλον υψηλής αξιοπιστίας, που οδηγεί ακόμη και έμπειρους χρήστες σε παγίδα.

Η μέθοδος, που ακολουθούν οι επιτιθέμενοι, βασίζεται στη χειραγώγηση της συμπεριφοράς των χρηστών. Όταν κάποιος αναζητά τον όρο «Claude Code download», εμφανίζονται διαφημίσεις στην κορυφή των αποτελεσμάτων, οι οποίες παραπέμπουν σε ψεύτικες σελίδες, που αναπαράγουν σχεδόν απόλυτα τον επίσημο οδηγό εγκατάστασης.

Η οπτική ομοιότητα είναι τέτοια, που καθιστά εξαιρετικά δύσκολη τη διάκριση μεταξύ αυθεντικού και κακόβουλου περιεχομένου, ιδίως όταν οι οδηγίες αντιγράφονται και εκτελούνται απευθείας από τους χρήστες. Η τεχνική αυτή αποκτά ιδιαίτερη αποτελεσματικότητα λόγω της πιστής αναπαραγωγής του ύφους και της δομής των αυθεντικών οδηγιών.

Οι ψεύτικες σελίδες φιλοξενούνται σε πλατφόρμες, όπως το Squarespace, ενισχύοντας περαιτέρω την εικόνα αξιοπιστίας. Στην πράξη, όμως, οι εντολές εγκατάστασης δεν οδηγούν σε νόμιμο λογισμικό, αλλά ενεργοποιούν κακόβουλα προγράμματα, που εγκαθίστανται απευθείας στο σύστημα του θύματος.

Ανάλογα με το λειτουργικό σύστημα, ενεργοποιούνται διαφορετικοί τύποι infostealers. Σε περιβάλλον Windows εγκαθίσταται το Amatera, ένα κακόβουλο λογισμικό, που συλλέγει δεδομένα από φακέλους χρηστών, browsers και crypto wallets και τα αποστέλλει σε απομακρυσμένους servers.

Το Amatera δεν αποτελεί μεμονωμένη απειλή, καθώς έχει εμφανιστεί και σε άλλες επιθέσεις μέσω της μεθόδου ClickFix και λειτουργεί με το μοντέλο Malware-as-a-Service, γεγονός που επιτρέπει την ευρεία διάδοσή του. Σε συστήματα macOS, η επίθεση υλοποιείται μέσω του AMOS infostealer, ο οποίος έχει ήδη καταγραφεί σε πολλαπλές επιθέσεις κατά συσκευών Apple.

Ποια εργαλεία μιμούνται οι επιτιθέμενοι
Η καμπάνια δεν περιορίζεται μόνο στο Claude Code. Οι ερευνητές εντόπισαν αντίστοιχες επιθέσεις που μιμούνται εργαλεία, όπως το OpenClaw και το Doubao, με τους επιτιθέμενους να δημιουργούν πολλαπλά domains, που εμφανίζονται ως επίσημες πηγές λήψης. Μέσω αυτών, διανέμονται αρχεία που περιέχουν το Amatera, επεκτείνοντας το εύρος της απειλής και αυξάνοντας τις πιθανότητες επιτυχίας.

Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι τα εργαλεία, που χρησιμοποιούνται ως «δόλωμα», απευθύνονται όχι μόνο σε απλούς χρήστες, αλλά και σε επαγγελματίες προγραμματιστές και οργανισμούς. Όπως επισημαίνει η Kaspersky, η παραβίαση τέτοιων συστημάτων μπορεί να οδηγήσει σε διαρροή πηγαίου κώδικα, εμπιστευτικών εταιρικών δεδομένων, στοιχείων ταυτοποίησης και ιδιωτικών λογαριασμών.

Η διάσταση αυτή καθιστά την απειλή ιδιαίτερα κρίσιμη για επιχειρήσεις, που βασίζονται σε εργαλεία AI για την ανάπτυξη λογισμικού. Η συγκεκριμένη εκστρατεία δεν αποτελεί μεμονωμένο περιστατικό. Ήδη από τον Δεκέμβριο του 2025, η Kaspersky είχε εντοπίσει παρόμοια επίθεση, κατά την οποία infostealer για macOS διαδιδόταν μέσω διαφημίσεων της Google.

Σε εκείνη την περίπτωση, μια ψεύτικη διεπαφή συνομιλίας, που προσομοίαζε tutorial του ChatGPT, καθοδηγούσε τους χρήστες στην εγκατάσταση του Atlas Browser, δημιουργώντας την ψευδαίσθηση ότι πρόκειται για νόμιμη υπηρεσία συνδεδεμένη με την OpenAI.

Η επαναληπτικότητα αυτών των επιθέσεων δείχνει μια σαφή τάση: οι κυβερνοεγκληματίες αξιοποιούν τη δημοφιλία της τεχνητής νοημοσύνης και την εμπιστοσύνη των χρηστών σε γνωστά εργαλεία, μετατρέποντας την καινοτομία σε όχημα εξαπάτησης. «Η προστασία απέναντι σε αυτές τις πρακτικές προϋποθέτει αυξημένη προσοχή, επαλήθευση των πηγών λήψης, κατανόηση των εντολών που εκτελούνται και χρήση αξιόπιστων λύσεων ασφάλειας», αναφέρει η εταιρεία κυβερνοασφάλειας.

Πηγή: ΣΕΠΕ

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT, Μάιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνονται…
Προϊόντα και λύσεις CCTV με AI
Η τεχνολογία της Τεχνητής Νοημοσύνης ήρθε για να μείνει! Στους περισσότερους επαγγελματικούς τομείς πλέον αναπτύσσονται εργαλεία με ενσωματωμένη Τεχνητή Νοημοσύνη για εξοικονόμηση χρόνου και πόρων…
Συμβατικά Συστήματα Πυρανίχνευσης EN-54: Πλήρης οδηγός λειτουργίας & εξαρτημάτων για αρχάριους και επαγγελματίες
Η προστασία της ζωής και της περιουσίας δεν είναι ζήτημα τύχης, αλλά σωστού σχεδιασμού. Τα συμβατικά συστήματα πυρανίχνευσης παραμένουν η «ραχοκοκαλιά» της πυρασφάλειας παγκοσμίως. Συνδυάζοντας την…
ALERTit: Αξιόπιστη και σύγχρονη προσέγγιση στην ασφάλεια
Αυτόν τον μήνα, το Security Report συνομίλησε με τον Μιχάλη Βακαλόπουλο, Operations Manager της ALERTit, για την δεκαπενταετή και πλέον δραστηριότητα της εταιρείας, για τις προκλήσεις και τις καινοτ…
Paradox M25: Νέα σειρά υβριδικού συστήματος συναγερμού από την ParadoxHellas
Η Paradox Hellas S.A. καινοτομεί για ακόμα μία φορά, φέρνοντας στην ελληνική αγορά τη νέα σειρά υβριδικού συστήματος συναγερμού Paradox M25. Το Μ25 επιτυγχάνει εύκολη εγκατάσταση, προγραμματισμό και…
Parklio™ Barrier: Το έξυπνο φράγμα που διευκολύνει το parking
Κλειδωμένη θέση χωρίς φύλακα, χωρίς κωδικό, χωρίς καλώδια – μόνο ένα smartphone και ένα πάτημα. Αυτή είναι, στην πράξη, η λογική πίσω από το Parklio™ Barrier. Η κροατική Parklio, που ιδρύθηκε το…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 19
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 19 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Παρουσίαση νέων IP καμερών και καταγραφικών Iris Systems από τη Novatron Security Distribution
Την Τετάρτη 5 Νοεμβρίου, η Novatron Security Distribution υποδέχθηκε επαγγελματίες του κλάδου ασφαλείας στις εγκαταστάσεις της στην Κηφισιά, σε μια πολυαναμενόμενη εκδήλωση αφιερωμένη στα νέα προϊόν…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.