Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ανακαλύψτε την Επανάσταση: Οπτική Ίνα σε Κάθε Χώρο του Σπιτιού σας!

Ανακαλύψτε Πώς να Έχετε Οπτική Ίνα σε Κάθε Δωμάτιο του Σπιτιού σας!

13 Δεκεμβρίου 2025
Η Apple κυκλοφορεί το visionOS 26.2 με ενημερώσεις λειτουργίας ταξιδιού

Η Apple κυκλοφορεί το visionOS 26.2 με ενημερώσεις λειτουργίας ταξιδιού

13 Δεκεμβρίου 2025
5 κάρτες γραφικών Nvidia από τις οποίες πρέπει να απομακρυνθείτε (σύμφωνα με τους χρήστες)

5 κάρτες γραφικών Nvidia από τις οποίες πρέπει να απομακρυνθείτε (σύμφωνα με τους χρήστες)

13 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer
Security

Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer

Marizas DimitrisBy Marizas Dimitris11 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer
Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια νέα καμπάνια infostealer AMOS καταχράται τις διαφημίσεις αναζήτησης Google για να παρασύρει τους χρήστες σε συνομιλίες Grok και ChatGPT που φαίνεται να προσφέρουν «χρήσιμες» οδηγίες αλλά τελικά οδηγούν στην εγκατάσταση του κακόβουλου λογισμικού κλοπής πληροφοριών AMOS στο macOS.

Η εκστρατεία ήταν εντοπίστηκε για πρώτη φορά από ερευνητές της εταιρείας κυβερνοασφάλειας Kaspersky χθες, ενώ η πλατφόρμα ασφαλείας διαχείρισης Huntress δημοσίευσε μια πιο λεπτομερή αναφορά νωρίτερα σήμερα.

Η επίθεση ClickFix ξεκινά με τα θύματα να αναζητούν όρους που σχετίζονται με το macOS, όπως ερωτήσεις συντήρησης, επίλυση προβλημάτων ή για Atlas – το πρόγραμμα περιήγησης ιστού του OpenAI που υποστηρίζεται από AI για macOS.

Η διαφήμιση της Google συνδέεται απευθείας με συνομιλίες ChatGPT και Grok που είχαν κοινοποιηθεί δημόσια στο πλαίσιο της προετοιμασίας για την επίθεση. Οι συνομιλίες φιλοξενούνται στις νόμιμες πλατφόρμες LLM και περιέχουν τις κακόβουλες οδηγίες που χρησιμοποιούνται για την εγκατάσταση του κακόβουλου λογισμικού.

Κακόβουλες συνομιλίες ChatGPT (αριστερά) και Grok (δεξιά).
Κακόβουλες συνομιλίες ChatGPT (αριστερά) και Grok (δεξιά).
Πηγή: Huntress

“Κατά τη διάρκεια της έρευνάς μας, η ομάδα Huntress αναπαρήγαγε αυτά τα δηλητηριασμένα αποτελέσματα σε πολλές παραλλαγές της ίδιας ερώτησης, “πώς να διαγράψετε δεδομένα στο iMac”, “διαγράψτε δεδομένα συστήματος στο iMac”, “ελεύθερο χώρο αποθήκευσης σε Mac”, επιβεβαιώνοντας ότι αυτό δεν είναι ένα μεμονωμένο αποτέλεσμα αλλά μια σκόπιμη, εκτεταμένη καμπάνια δηλητηρίασης που στοχεύει κοινές λύσεις αντιμετώπισης προβλημάτων”. Οι ερευνητές Huntress εξηγούν.

Εάν οι χρήστες παραμελήσουν το κόλπο και εκτελέσουν τις εντολές από τη συνομιλία AI στο macOS Terminal, μια διεύθυνση URL με κωδικοποίηση base64 αποκωδικοποιείται σε ένα σενάριο bash (ενημέρωση) που φορτώνει ένα παράθυρο διαλόγου για ψεύτικο κωδικό πρόσβασης.

Το σενάριο bash
Το σενάριο bash
Πηγή: Huntress

Όταν παρέχεται ο κωδικός πρόσβασης, το σενάριο επικυρώνει, το αποθηκεύει και το χρησιμοποιεί για την εκτέλεση προνομιακών εντολών, όπως η λήψη του AMOS infostealer και η εκτέλεση του κακόβουλου λογισμικού με δικαιώματα σε επίπεδο ρίζας.

Το AMOS τεκμηριώθηκε για πρώτη φορά τον Απρίλιο του 2023. Είναι μια λειτουργία malware-as-a-service (MaaS) που νοικιάζει τον infostealer 1.000 $/μήνα, στοχεύοντας αποκλειστικά συστήματα macOS.

Νωρίτερα αυτό το έτος, η AMOS πρόσθεσε μια μονάδα backdoor που επιτρέπει στους χειριστές να εκτελούν εντολές σε μολυσμένους κεντρικούς υπολογιστές, να καταγράφουν πατήματα πλήκτρων και να ρίχνουν επιπλέον ωφέλιμα φορτία.

Το AMOS απορρίπτεται /Χρήστες/$USER/ ως κρυφό αρχείο (.helper). Όταν εκκινηθεί, σαρώνει το φάκελο εφαρμογών για το Ledger Wallet και το Trezor Suite. Εάν εντοπιστεί, τα αντικαθιστά με trojanized εκδόσεις που προτρέπουν το θύμα να εισαγάγει τη φράση του “για λόγους ασφαλείας”.

Αναζήτηση εφαρμογών πορτοφολιού κρυπτογράφησης για αντικατάσταση
Αντικατάσταση εφαρμογών κρυπτογραφικού πορτοφολιού με trojanized εκδόσεις
Πηγή: Huntress

Το AMOS στοχεύει επίσης πορτοφόλια κρυπτονομισμάτων από τα Electrum, Exodus, MetaMask, Ledger Live, Coinbase Wallet και άλλα. δεδομένα προγράμματος περιήγησης, όπως cookie, αποθηκευμένοι κωδικοί πρόσβασης, δεδομένα αυτόματης συμπλήρωσης και διακριτικά περιόδου λειτουργίας. δεδομένα macOS Keychain, όπως κωδικοί πρόσβασης εφαρμογών και διαπιστευτήρια Wi-Fi. και αρχεία στο σύστημα αρχείων.

Η επιμονή επιτυγχάνεται μέσω ενός LaunchDaemon (com.finder.helper.plist) που εκτελεί ένα κρυφό AppleScript που λειτουργεί ως βρόχος παρακολούθησης, επανεκκινώντας το κακόβουλο λογισμικό εντός ενός δευτερολέπτου εάν τερματιστεί.

Αυτές οι πιο πρόσφατες επιθέσεις ClickFix είναι ένα ακόμη παράδειγμα παραγόντων απειλών που πειραματίζονται με νέους τρόπους εκμετάλλευσης νόμιμων, δημοφιλών πλατφορμών όπως το OpenAI και το X.

Οι χρήστες πρέπει να είναι προσεκτικοί και να αποφεύγουν να εκτελούν εντολές που βρήκαν στο διαδίκτυο, ειδικά αν δεν κατανοούν πλήρως τι κάνουν.

Η Kaspersky σημείωσε ότι, ακόμη και μετά την επίτευξη αυτών των χειραγωγημένων συνομιλιών LLM, μια απλή ερώτηση παρακολούθησης που ρωτά το ChatGPT εάν οι παρεχόμενες οδηγίες είναι ασφαλείς να εκτελεστούν αποκαλύπτει ότι δεν είναι.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία
Security

Το πρόγραμμα περιήγησης Mac του ChatGPT μόλις απέκτησε νέες δυνατότητες, όπως κωδικούς πρόσβασης iCloud
Apple

Οι νέες επιθέσεις ClickFix καθώς το macOS Infostealer αξιοποιεί τον επίσημο ιστότοπο ChatGPT από την Piggybacking
Security
#τεχνητή νοημοσύνη AMOS ChatGPT Google mac macOS Γκροκ Κάντε κλικ Διόρθωση Κλέφτης πληροφοριών
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ OpenAI προσλαμβάνει τη διευθύνουσα σύμβουλο του Slack, Denise Dresser, ως Chief Revenue Officer
Next Article «Ετοιμάσου! Το PlayStation Plus φέρνει 2 απίθανους blockbuster τίτλους αυτόν τον Δεκέμβριο!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το macOS Tahoe 26.2 beta 4 κυκλοφορεί στους προγραμματιστές
Apple

Το macOS Tahoe 26.2 είναι πλέον διαθέσιμο, εδώ είναι όλα τα νέα

13 Δεκεμβρίου 2025
Ευπάθειες 0-ημέρας της Apple που αξιοποιούνται σε εξελιγμένες επιθέσεις που στοχεύουν χρήστες iPhone
Security

Ευπάθειες 0-ημέρας της Apple που αξιοποιούνται σε εξελιγμένες επιθέσεις που στοχεύουν χρήστες iPhone

13 Δεκεμβρίου 2025
Φθηνότερα Πακέτα Καναλιών από το YouTube TV: Μην το Χάσεις!
Business

Φθηνότερα Πακέτα Καναλιών από το YouTube TV: Μην το Χάσεις!

13 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ανακαλύψτε την Επανάσταση: Οπτική Ίνα σε Κάθε Χώρο του Σπιτιού σας! Business

Ανακαλύψτε Πώς να Έχετε Οπτική Ίνα σε Κάθε Δωμάτιο του Σπιτιού σας!

Marizas Dimitris13 Δεκεμβρίου 2025
Η Apple κυκλοφορεί το visionOS 26.2 με ενημερώσεις λειτουργίας ταξιδιού iPhone - iOS

Η Apple κυκλοφορεί το visionOS 26.2 με ενημερώσεις λειτουργίας ταξιδιού

Marizas Dimitris13 Δεκεμβρίου 2025
5 κάρτες γραφικών Nvidia από τις οποίες πρέπει να απομακρυνθείτε (σύμφωνα με τους χρήστες) Technology

5 κάρτες γραφικών Nvidia από τις οποίες πρέπει να απομακρυνθείτε (σύμφωνα με τους χρήστες)

Marizas Dimitris13 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ανακαλύψτε την Επανάσταση: Οπτική Ίνα σε Κάθε Χώρο του Σπιτιού σας!

Ανακαλύψτε Πώς να Έχετε Οπτική Ίνα σε Κάθε Δωμάτιο του Σπιτιού σας!

13 Δεκεμβρίου 2025
Η Apple κυκλοφορεί το visionOS 26.2 με ενημερώσεις λειτουργίας ταξιδιού

Η Apple κυκλοφορεί το visionOS 26.2 με ενημερώσεις λειτουργίας ταξιδιού

13 Δεκεμβρίου 2025
5 κάρτες γραφικών Nvidia από τις οποίες πρέπει να απομακρυνθείτε (σύμφωνα με τους χρήστες)

5 κάρτες γραφικών Nvidia από τις οποίες πρέπει να απομακρυνθείτε (σύμφωνα με τους χρήστες)

13 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.