Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Στο Παρά Πέντε – 20 Χρόνια Μετά» ...την Τρίτη 23 Δεκεμβρίου - Τυπολογίες

«Στο Παρά Πέντε – 20 Χρόνια Μετά» …την Τρίτη 23 Δεκεμβρίου – Τυπολογίες

11 Δεκεμβρίου 2025
Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία

Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία

11 Δεκεμβρίου 2025
Χρησιμοποίησα το Google Pixel 10 Pro και το Samsung Galaxy S25+ και δεν καταλαβαίνεις πόσο διαφορετικά είναι μέχρι να είναι στην τσέπη σου

Χρησιμοποίησα το Google Pixel 10 Pro και το Samsung Galaxy S25+ και δεν καταλαβαίνεις πόσο διαφορετικά είναι μέχρι να είναι στην τσέπη σου

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία
Security

Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία

Marizas DimitrisBy Marizas Dimitris11 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία
Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια νέα καμπάνια κακόβουλου λογισμικού έχει εμφανιστεί που εκμεταλλεύεται νόμιμες πλατφόρμες τεχνητής νοημοσύνης για να παραδώσει κακόβουλο κώδικα απευθείας σε ανυποψίαστους χρήστες.

Οι φορείς απειλών χρησιμοποιούν τα αποτελέσματα αναζήτησης Google που χορηγούνται για να ανακατευθύνουν τους χρήστες που αναζητούν κοινές συμβουλές αντιμετώπισης προβλημάτων στο macOS, όπως “πώς να εκκαθαρίσετε τον χώρο αποθήκευσης στο Mac”, σε ψεύτικους συνδέσμους κοινόχρηστης συνομιλίας ChatGPT και DeepSeek.

Αυτές οι κοινόχρηστες συνομιλίες φαίνεται να παρέχουν χρήσιμες οδηγίες συστήματος, αλλά στην πραγματικότητα περιέχουν κρυφές κακόβουλες εντολές που έχουν σχεδιαστεί για να θέσουν σε κίνδυνο το σύστημα προορισμού.

Η επίθεση ξεκινά όταν οι χρήστες αντιμετωπίζουν μια φαινομενικά νόμιμη κοινή συνομιλία που παρέχει οδηγίες βήμα προς βήμα για την εκκαθάριση χώρου αποθήκευσης στο Mac τους.

Ωστόσο, σε αυτές τις οδηγίες ενσωματώνονται εντολές με κωδικοποίηση base64, οι οποίες, όταν εκτελούνται, πραγματοποιούν λήψη και εκτέλεση ενός εξελιγμένου προγράμματος κακόβουλου λογισμικού πολλαπλών σταδίων.

Αναζήτηση Google (Πηγή - Ασφάλεια σημείου διακοπής)
Αναζήτηση Google (Πηγή – Ασφάλεια σημείου διακοπής)

Αυτή η τεχνική είναι έξυπνη επειδή παρακάμπτει τους ελέγχους ασφαλείας που χρησιμοποιούν συνήθως αυτές οι πλατφόρμες τεχνητής νοημοσύνης, επιτρέποντας στους εισβολείς να παραδίδουν στοχευμένες, κακόβουλες οδηγίες απευθείας στους χρήστες μέσω επίσημων καναλιών.

Η διαδικασία μόλυνσης ξεκινά με ένα σενάριο bash που προτρέπει τους χρήστες να εισαγάγουν τον κωδικό πρόσβασης του συστήματός τους, μεταμφιεσμένος ως προτροπή επαλήθευσης διαπιστευτηρίων.

Μόλις καταγραφεί, το κακόβουλο λογισμικό χρησιμοποιεί αυτόν τον κωδικό πρόσβασης για να κλιμακώσει τα δικαιώματα και να κατεβάσει το κύριο δυαδικό λογισμικό κακόβουλου λογισμικού από διακομιστές που ελέγχονται από τους εισβολείς.

Αναλυτές ασφαλείας Breakpoint Security αναγνωρισθείς αυτό το δείγμα είναι ο Shamus, ένας γνωστός κλέφτης πληροφοριών και κλέφτης κρυπτονομισμάτων που έχει τεκμηριωθεί ευρέως σε κοινότητες ασφαλείας.

Εξελιγμένη τακτική

Η πολυπλοκότητα του κακόβουλου λογισμικού έγκειται στις πολυεπίπεδες τακτικές αποφυγής κωδικοποίησης και ανίχνευσης.

Reddit Post (Πηγή - Breakpoint Security)
Reddit Post (Πηγή – Breakpoint Security)

Χρησιμοποιεί αριθμητική και κωδικοποίηση XOR σε συνδυασμό με έναν προσαρμοσμένο αποκωδικοποιητή 6-bit για να κρύψει τον κακόβουλο κώδικα του από τα εργαλεία ανάλυσης.

Αυτή η σύγχυση καθιστά εξαιρετικά δύσκολο για τους ερευνητές ασφαλείας να αναγνωρίσουν την πραγματική του λειτουργικότητα μόνο μέσω στατικής ανάλυσης.

Μόλις εγκατασταθεί, το κακόβουλο λογισμικό δημιουργεί μόνιμη πρόσβαση στο σύστημα δημιουργώντας ένα LaunchDaemon που εκτελείται αυτόματα κατά την εκκίνηση.

Αυτό διασφαλίζει ότι το κακόβουλο λογισμικό διατηρεί την πρόσβαση ακόμη και μετά την επανεκκίνηση του υπολογιστή από τον χρήστη. Η βασική λειτουργία στοχεύει ευαίσθητα δεδομένα σε πολλές κατηγορίες, συμπεριλαμβανομένων των cookie προγράμματος περιήγησης και των κωδικών πρόσβασης από το Chrome, τον Firefox και 12 άλλα προγράμματα περιήγησης που βασίζονται στο Chromium.

Deepseek Post (Πηγή - Breakpoint Security)
Deepseek Post (Πηγή – Breakpoint Security)

Η απειλή επεκτείνεται και στα πορτοφόλια κρυπτονομισμάτων, με το κακόβουλο λογισμικό να στοχεύει συγκεκριμένα 15 διαφορετικές εφαρμογές πορτοφολιών επιτραπέζιων υπολογιστών και υλικού, συμπεριλαμβανομένων των Ledger Live, Trezor Suite, Exodus, Coinomi, Electrum και Bitcoin Core.

Επιπλέον, το κακόβουλο λογισμικό κλέβει ολόκληρη τη βάση δεδομένων του macOS Keychain, τα δεδομένα περιόδου λειτουργίας Telegram, τα προφίλ VPN και τα αρχεία από την επιφάνεια εργασίας και τους φακέλους Documents.

Μετά τη συλλογή, όλα τα κλεμμένα δεδομένα συμπιέζονται και μεταδίδονται στους διακομιστές εντολών και ελέγχου του εισβολέα χρησιμοποιώντας κρυπτογραφημένες επικοινωνίες.

Αυτή η καμπάνια αντιπροσωπεύει μια εξελιγμένη εξέλιξη στη διανομή κακόβουλου λογισμικού, καταδεικνύοντας πώς οι φορείς απειλών συνεχίζουν να βρίσκουν νέους τρόπους για να παρακάμπτουν τα μέτρα ασφαλείας και να παραβιάζουν τα συστήματα χρηστών.



VIA: cybersecuritynews.com

Related Posts


Οι ηθοποιοί απειλών οπλίζουν τις συνομιλίες ChatGPT και Grok για να αναπτύξουν το AMOS Stealer
Security

Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
Security

Το πρόγραμμα περιήγησης Mac του ChatGPT μόλις απέκτησε νέες δυνατότητες, όπως κωδικούς πρόσβασης iCloud
Apple
ChatGPT Google mac macOS ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΧρησιμοποίησα το Google Pixel 10 Pro και το Samsung Galaxy S25+ και δεν καταλαβαίνεις πόσο διαφορετικά είναι μέχρι να είναι στην τσέπη σου
Next Article «Στο Παρά Πέντε – 20 Χρόνια Μετά» …την Τρίτη 23 Δεκεμβρίου – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Σοκ! Ο Elon Musk Παρεμβαίνει στο ARC Raiders με Μια Απίστευτη Πρόταση!»
Technology

«Σοκ! Ο Elon Musk Παρεμβαίνει στο ARC Raiders με Μια Απίστευτη Πρόταση!»

11 Δεκεμβρίου 2025
Η πιο πρόσφατη υπηρεσία λογισμικού της NVIDIA παρακολουθεί τη θέση της GPU για την αντιμετώπιση δικτύων διακίνησης και λαθρεμπορίας, επιβεβαιώνει ότι δεν υπάρχει "Kill Switch"
Technology

Η πιο πρόσφατη υπηρεσία λογισμικού της NVIDIA παρακολουθεί τη θέση της GPU για την αντιμετώπιση δικτύων διακίνησης και λαθρεμπορίας, επιβεβαιώνει ότι δεν υπάρχει “Kill Switch”

11 Δεκεμβρίου 2025
Ανακαλύψτε το Blackview MP100 Pro: Το πιο συμπαγές «επαγγελματικό» mini PC της αγοράς σε απίστευτη τιμή!
Technology

Ανακαλύψτε το Blackview MP100 Pro: Το Μικρό Επαγγελματικό Mini PC που Κλέβει τις Εντυπώσεις – Τώρα σε Απίστευτη Τιμή!

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Στο Παρά Πέντε – 20 Χρόνια Μετά» ...την Τρίτη 23 Δεκεμβρίου - Τυπολογίες Entertainment

«Στο Παρά Πέντε – 20 Χρόνια Μετά» …την Τρίτη 23 Δεκεμβρίου – Τυπολογίες

Marizas Dimitris11 Δεκεμβρίου 2025
Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία Security

Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία

Marizas Dimitris11 Δεκεμβρίου 2025
Χρησιμοποίησα το Google Pixel 10 Pro και το Samsung Galaxy S25+ και δεν καταλαβαίνεις πόσο διαφορετικά είναι μέχρι να είναι στην τσέπη σου Android

Χρησιμοποίησα το Google Pixel 10 Pro και το Samsung Galaxy S25+ και δεν καταλαβαίνεις πόσο διαφορετικά είναι μέχρι να είναι στην τσέπη σου

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Στο Παρά Πέντε – 20 Χρόνια Μετά» ...την Τρίτη 23 Δεκεμβρίου - Τυπολογίες

«Στο Παρά Πέντε – 20 Χρόνια Μετά» …την Τρίτη 23 Δεκεμβρίου – Τυπολογίες

11 Δεκεμβρίου 2025
Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία

Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία

11 Δεκεμβρίου 2025
Χρησιμοποίησα το Google Pixel 10 Pro και το Samsung Galaxy S25+ και δεν καταλαβαίνεις πόσο διαφορετικά είναι μέχρι να είναι στην τσέπη σου

Χρησιμοποίησα το Google Pixel 10 Pro και το Samsung Galaxy S25+ και δεν καταλαβαίνεις πόσο διαφορετικά είναι μέχρι να είναι στην τσέπη σου

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.