Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer

Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer

11 Δεκεμβρίου 2025
Η OpenAI προσλαμβάνει τη διευθύνουσα σύμβουλο του Slack, Denise Dresser, ως Chief Revenue Officer

Η OpenAI προσλαμβάνει τη διευθύνουσα σύμβουλο του Slack, Denise Dresser, ως Chief Revenue Officer

11 Δεκεμβρίου 2025
Η Mophie κυκλοφορεί νέους φορτιστές τοίχου Speedport USB-C με τροφοδοσία GaN

Η Mophie κυκλοφορεί νέους φορτιστές τοίχου Speedport USB-C με τροφοδοσία GaN

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer
Security

Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer

Marizas DimitrisBy Marizas Dimitris11 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer
Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια νέα καμπάνια infostealer AMOS καταχράται τις διαφημίσεις αναζήτησης Google για να παρασύρει τους χρήστες σε συνομιλίες Grok και ChatGPT που φαίνεται να προσφέρουν «χρήσιμες» οδηγίες αλλά τελικά οδηγούν στην εγκατάσταση του κακόβουλου λογισμικού κλοπής πληροφοριών AMOS στο macOS.

Η εκστρατεία ήταν εντοπίστηκε για πρώτη φορά από ερευνητές της εταιρείας κυβερνοασφάλειας Kaspersky χθες, ενώ η πλατφόρμα ασφαλείας διαχείρισης Huntress δημοσίευσε μια πιο λεπτομερή αναφορά νωρίτερα σήμερα.

Η επίθεση ClickFix ξεκινά με τα θύματα να αναζητούν όρους που σχετίζονται με το macOS, όπως ερωτήσεις συντήρησης, επίλυση προβλημάτων ή για Atlas – το πρόγραμμα περιήγησης ιστού του OpenAI που υποστηρίζεται από AI για macOS.

Η διαφήμιση της Google συνδέεται απευθείας με συνομιλίες ChatGPT και Grok που είχαν κοινοποιηθεί δημόσια στο πλαίσιο της προετοιμασίας για την επίθεση. Οι συνομιλίες φιλοξενούνται στις νόμιμες πλατφόρμες LLM και περιέχουν τις κακόβουλες οδηγίες που χρησιμοποιούνται για την εγκατάσταση του κακόβουλου λογισμικού.

Κακόβουλες συνομιλίες ChatGPT (αριστερά) και Grok (δεξιά).
Κακόβουλες συνομιλίες ChatGPT (αριστερά) και Grok (δεξιά).
Πηγή: Huntress

“Κατά τη διάρκεια της έρευνάς μας, η ομάδα Huntress αναπαρήγαγε αυτά τα δηλητηριασμένα αποτελέσματα σε πολλές παραλλαγές της ίδιας ερώτησης, “πώς να διαγράψετε δεδομένα στο iMac”, “διαγράψτε δεδομένα συστήματος στο iMac”, “ελεύθερο χώρο αποθήκευσης σε Mac“, επιβεβαιώνοντας ότι αυτό δεν είναι ένα μεμονωμένο αποτέλεσμα αλλά μια σκόπιμη, εκτεταμένη καμπάνια δηλητηρίασης που στοχεύει κοινές λύσεις αντιμετώπισης προβλημάτων”. Οι ερευνητές Huntress εξηγούν.

Εάν οι χρήστες παραμελήσουν το κόλπο και εκτελέσουν τις εντολές από τη συνομιλία AI στο macOS Terminal, μια διεύθυνση URL με κωδικοποίηση base64 αποκωδικοποιείται σε ένα σενάριο bash (ενημέρωση) που φορτώνει ένα παράθυρο διαλόγου για ψεύτικο κωδικό πρόσβασης.

Το σενάριο bash
Το σενάριο bash
Πηγή: Huntress

Όταν παρέχεται ο κωδικός πρόσβασης, το σενάριο επικυρώνει, το αποθηκεύει και το χρησιμοποιεί για την εκτέλεση προνομιακών εντολών, όπως η λήψη του AMOS infostealer και η εκτέλεση του κακόβουλου λογισμικού με δικαιώματα σε επίπεδο ρίζας.

Το AMOS τεκμηριώθηκε για πρώτη φορά τον Απρίλιο του 2023. Είναι μια λειτουργία malware-as-a-service (MaaS) που νοικιάζει τον infostealer 1.000 $/μήνα, στοχεύοντας αποκλειστικά συστήματα macOS.

Νωρίτερα αυτό το έτος, η AMOS πρόσθεσε μια μονάδα backdoor που επιτρέπει στους χειριστές να εκτελούν εντολές σε μολυσμένους κεντρικούς υπολογιστές, να καταγράφουν πατήματα πλήκτρων και να ρίχνουν επιπλέον ωφέλιμα φορτία.

Το AMOS απορρίπτεται /Χρήστες/$USER/ ως κρυφό αρχείο (.helper). Όταν εκκινηθεί, σαρώνει το φάκελο εφαρμογών για το Ledger Wallet και το Trezor Suite. Εάν εντοπιστεί, τα αντικαθιστά με trojanized εκδόσεις που προτρέπουν το θύμα να εισαγάγει τη φράση του “για λόγους ασφαλείας”.

Αναζήτηση εφαρμογών πορτοφολιού κρυπτογράφησης για αντικατάσταση
Αντικατάσταση εφαρμογών κρυπτογραφικού πορτοφολιού με trojanized εκδόσεις
Πηγή: Huntress

Το AMOS στοχεύει επίσης πορτοφόλια κρυπτονομισμάτων από τα Electrum, Exodus, MetaMask, Ledger Live, Coinbase Wallet και άλλα. δεδομένα προγράμματος περιήγησης, όπως cookie, αποθηκευμένοι κωδικοί πρόσβασης, δεδομένα αυτόματης συμπλήρωσης και διακριτικά περιόδου λειτουργίας. δεδομένα macOS Keychain, όπως κωδικοί πρόσβασης εφαρμογών και διαπιστευτήρια Wi-Fi. και αρχεία στο σύστημα αρχείων.

Η επιμονή επιτυγχάνεται μέσω ενός LaunchDaemon (com.finder.helper.plist) που εκτελεί ένα κρυφό AppleScript που λειτουργεί ως βρόχος παρακολούθησης, επανεκκινώντας το κακόβουλο λογισμικό εντός ενός δευτερολέπτου εάν τερματιστεί.

Αυτές οι πιο πρόσφατες επιθέσεις ClickFix είναι ένα ακόμη παράδειγμα παραγόντων απειλών που πειραματίζονται με νέους τρόπους εκμετάλλευσης νόμιμων, δημοφιλών πλατφορμών όπως το OpenAI και το X.

Οι χρήστες πρέπει να είναι προσεκτικοί και να αποφεύγουν να εκτελούν εντολές που βρήκαν στο διαδίκτυο, ειδικά αν δεν κατανοούν πλήρως τι κάνουν.

Η Kaspersky σημείωσε ότι, ακόμη και μετά την επίτευξη αυτών των χειραγωγημένων συνομιλιών LLM, μια απλή ερώτηση παρακολούθησης που ρωτά το ChatGPT εάν οι παρεχόμενες οδηγίες είναι ασφαλείς να εκτελεστούν αποκαλύπτει ότι δεν είναι.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το πρόγραμμα περιήγησης Mac του ChatGPT μόλις απέκτησε νέες δυνατότητες, όπως κωδικούς πρόσβασης iCloud
Apple

Οι ηθοποιοί απειλών οπλίζουν τις συνομιλίες ChatGPT και Grok για να αναπτύξουν το AMOS Stealer
Security

Οι διαφημίσεις Google για ψεύτικους ιστότοπους Homebrew, LogMeIn ωθούν τους κλέφτες πληροφοριών
Security
#τεχνητή νοημοσύνη AMOS ChatGPT Google mac macOS Γκροκ Κάντε κλικ Διόρθωση Κλέφτης πληροφοριών
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ OpenAI προσλαμβάνει τη διευθύνουσα σύμβουλο του Slack, Denise Dresser, ως Chief Revenue Officer
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η OpenAI προσλαμβάνει τη διευθύνουσα σύμβουλο του Slack, Denise Dresser, ως Chief Revenue Officer
Technology

Η OpenAI προσλαμβάνει τη διευθύνουσα σύμβουλο του Slack, Denise Dresser, ως Chief Revenue Officer

11 Δεκεμβρίου 2025
Apple

10 Δεκεμβρίου 2025 – Οι καλύτερες εφαρμογές και παιχνίδια iPhone της χρονιάς

11 Δεκεμβρίου 2025
Android

Δίδυμοι για πρόσβαση στο σπίτι μόλις 24 ώρες μακριά με αυτό το κόλπο

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer Security

Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer

Marizas Dimitris11 Δεκεμβρίου 2025
Η OpenAI προσλαμβάνει τη διευθύνουσα σύμβουλο του Slack, Denise Dresser, ως Chief Revenue Officer Technology

Η OpenAI προσλαμβάνει τη διευθύνουσα σύμβουλο του Slack, Denise Dresser, ως Chief Revenue Officer

Marizas Dimitris11 Δεκεμβρίου 2025
Η Mophie κυκλοφορεί νέους φορτιστές τοίχου Speedport USB-C με τροφοδοσία GaN iPhone - iOS

Η Mophie κυκλοφορεί νέους φορτιστές τοίχου Speedport USB-C με τροφοδοσία GaN

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer

Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer

11 Δεκεμβρίου 2025
Η OpenAI προσλαμβάνει τη διευθύνουσα σύμβουλο του Slack, Denise Dresser, ως Chief Revenue Officer

Η OpenAI προσλαμβάνει τη διευθύνουσα σύμβουλο του Slack, Denise Dresser, ως Chief Revenue Officer

11 Δεκεμβρίου 2025
Η Mophie κυκλοφορεί νέους φορτιστές τοίχου Speedport USB-C με τροφοδοσία GaN

Η Mophie κυκλοφορεί νέους φορτιστές τοίχου Speedport USB-C με τροφοδοσία GaN

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.