Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ανατρεπτικό νέο trailer και ημερομηνία πρεμιέρας για το «wannabe» Mass Effect – Μην το χάσεις!

Ανατρεπτικό νέο trailer και ημερομηνία πρεμιέρας για το «wannabe» Mass Effect – Μην το χάσεις!

13 Δεκεμβρίου 2025
Η μερική αντιμονοπωλιακή νίκη της Apple στις ΗΠΑ αντισταθμίστηκε από μια νέα ελβετική έρευνα

Η μερική αντιμονοπωλιακή νίκη της Apple στις ΗΠΑ αντισταθμίστηκε από μια νέα ελβετική έρευνα

13 Δεκεμβρίου 2025
Tomb Raider: Catalyst - Official Reveal Trailer | The Game Awards 2025

Ανακαλύψτε το Νέο Tomb Raider: Catalyst – Δείτε το Απίστευτο Επίσημο Trailer που Σαρώνει στα Game Awards 2025!

13 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι διαφημίσεις Google για ψεύτικους ιστότοπους Homebrew, LogMeIn ωθούν τους κλέφτες πληροφοριών
Security

Οι διαφημίσεις Google για ψεύτικους ιστότοπους Homebrew, LogMeIn ωθούν τους κλέφτες πληροφοριών

Marizas DimitrisBy Marizas Dimitris18 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια νέα κακόβουλη καμπάνια στοχεύει προγραμματιστές macOS με ψεύτικες πλατφόρμες Homebrew, LogMeIn και TradingView που παρέχουν κακόβουλο λογισμικό κλοπής πληροφοριών όπως το AMOS (Atomic macOS Stealer) και το Odyssey.

Η καμπάνια χρησιμοποιεί τεχνικές “ClickFix” όπου οι στόχοι εξαπατώνται για να εκτελέσουν εντολές στο Terminal, μολύνοντας τους εαυτούς τους με κακόβουλο λογισμικό.

Το Homebrew είναι ένα δημοφιλές σύστημα διαχείρισης πακέτων ανοιχτού κώδικα που διευκολύνει την εγκατάσταση λογισμικού σε macOS και Linux. Οι φορείς απειλών έχουν χρησιμοποιήσει στο παρελθόν το όνομα της πλατφόρμας για να διανείμουν το AMOS σε καμπάνιες κακόβουλης διαφήμισης.

Το LogMeIn είναι μια υπηρεσία απομακρυσμένης πρόσβασης και το TradingView είναι μια πλατφόρμα χρηματοοικονομικών διαγραμμάτων και ανάλυσης αγοράς, που χρησιμοποιούνται ευρέως από τους χρήστες της Apple.

Ερευνητές στην εταιρεία κυνηγιού απειλών Hunt.io εντόπισαν περισσότερους από 85 τομείς που πλαστοπροσωπούν τις τρεις πλατφόρμες αυτής της καμπάνιας, συμπεριλαμβανομένων των εξής:














Μερικοί από τους τομείς Hunt.io και Bleepingcomputer αποκαλύφθηκαν
http://homebrewclubs.org/https://sites-phantom.com/
http://homebrewfaq.org/https://tradingviewen.com/
http://homebrewlub.us/https://tradingvieweu.com/
http://homebrewonline.org/https://www.homebrewclubs.org/
http://homebrewupdate.org/https://www.homebrewfaq.org/
http://sites-phantom.com/https://www.homebrewfaq.us/
http://tradingviewen.com/https://www.homebrewonline.org/
http://tradingvieweu.com/https://www.homebrewupdate.org/
http://www.homebrewfaq.us/https://www.tradingvieweu.com/
http://www.homebrewonline.org/https://filmoraus.com/
http://www.tradingviewen.com/https://homebrewfaq.org/
https://filmoraus.com/https://homebrewfaq.us/
https://homebrewfaq.org/https://homebrewlub.us/

Κατά τον έλεγχο ορισμένων από τους τομείς, το BleepingComputer ανακάλυψε ότι σε ορισμένες περιπτώσεις η επισκεψιμότητα στους ιστότοπους οδηγούνταν μέσω του Google Ads, υποδεικνύοντας ότι ο παράγοντας απειλής τους προώθησε να εμφανίζονται στα αποτελέσματα της Αναζήτησης Google.

Οι κακόβουλοι ιστότοποι διαθέτουν πειστικές πύλες λήψης για τις ψεύτικες εφαρμογές και καθοδηγούν τους χρήστες να αντιγράψουν α μπούκλα εντολή στο Terminal τους για την εγκατάσταση τους, το λένε οι ερευνητές.

Σελίδα ClickFix με θέμα το Homebrew
Σελίδα ClickFix με θέμα το Homebrew
Πηγή: Hunt.io

Σε άλλες περιπτώσεις, όπως για το TradingView, οι κακόβουλες εντολές παρουσιάζονται ως “βήμα επιβεβαίωσης ασφάλειας σύνδεσης”. Ωστόσο, εάν ο χρήστης κάνει κλικ στο κουμπί «αντιγραφή», μια εντολή εγκατάστασης με κωδικοποίηση base64 παραδίδεται στο πρόχειρο αντί για το εμφανιζόμενο αναγνωριστικό επαλήθευσης Cloudflare.

Ψεύτικη σελίδα TradingView
Ψεύτικη σελίδα TradingView
Πηγή: Hunt.io

Οι εντολές ανακτούν και αποκωδικοποιούν ένα αρχείο ‘install.sh’, το οποίο κατεβάζει ένα δυαδικό αρχείο ωφέλιμου φορτίου, αφαιρώντας τις σημαίες καραντίνας μιας παράκαμψης Gatekeeper που ζητά να επιτραπεί η εκτέλεσή του.

Το ωφέλιμο φορτίο είναι είτε AMOS είτε Odyssey, που εκτελείται στο μηχάνημα αφού ελεγχθεί αν το περιβάλλον είναι εικονική μηχανή ή σύστημα ανάλυσης.

Το κακόβουλο λογισμικό επικαλείται ρητά sudo να εκτελεί εντολές ως root και η πρώτη του ενέργεια είναι να συλλέξει λεπτομερείς πληροφορίες υλικού και μνήμης του κεντρικού υπολογιστή.

Στη συνέχεια, χειρίζεται υπηρεσίες συστήματος, όπως το να σκοτώνει τους δαίμονες ενημέρωσης του OneDrive και αλληλεπιδρά με τις υπηρεσίες macOS XPC για να συνδυάσει την κακόβουλη δραστηριότητά του με νόμιμες διαδικασίες.

Τελικά, τα στοιχεία κλοπής πληροφοριών του κακόβουλου λογισμικού ενεργοποιούνται, συλλέγοντας ευαίσθητες πληροφορίες που είναι αποθηκευμένες στο πρόγραμμα περιήγησης, διαπιστευτήρια κρυπτονομισμάτων και διεισδύουν στην εντολή και τον έλεγχο (C2).

Το AMOS, που τεκμηριώθηκε για πρώτη φορά τον Απρίλιο του 2023, είναι ένα κακόβουλο λογισμικό ως υπηρεσία (MaaS) που διατίθεται με συνδρομή 1.000 $/μήνα. Μπορεί να κλέψει ένα ευρύ φάσμα δεδομένων από μολυσμένους κεντρικούς υπολογιστές.

Πρόσφατα, οι δημιουργοί του πρόσθεσαν ένα στοιχείο backdoor στο κακόβουλο λογισμικό για να δώσουν στους χειριστές δυνατότητες μόνιμης απομακρυσμένης πρόσβασης.

Ο κλέφτης της Οδύσσειας, τεκμηριώνεται από την CYFIRMA ερευνητές αυτό το καλοκαίρι, είναι μια σχετικά νέα οικογένεια που προέρχεται από το Poseidon Stealer, το οποίο ο ίδιος διχάλιασε από το AMOS.

Στοχεύει διαπιστευτήρια και cookie που είναι αποθηκευμένα σε προγράμματα περιήγησης Chrome, Firefox και Safari, πάνω από εκατό επεκτάσεις πορτοφολιού κρυπτονομισμάτων, δεδομένα Keychain και προσωπικά αρχεία και τα στέλνει στους εισβολείς σε μορφή ZIP.

Συνιστάται ανεπιφύλακτα οι χρήστες να μην επικολλούν τις εντολές Terminal που βρίσκονται στο διαδίκτυο, εάν δεν κατανοούν πλήρως τι κάνουν.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Οι διαφημίσεις Google για κοινόχρηστο ChatGPT, οι οδηγοί Grok ωθούν το κακόβουλο λογισμικό macOS infostealer
Security

Οι επιθέσεις κακόβουλου λογισμικού ClickFix εξελίσσονται με υποστήριξη πολλαπλών λειτουργικών συστημάτων, εκπαιδευτικά βίντεο
Security

Η επίθεση ClickFix χρησιμοποιεί ψεύτικη οθόνη Windows Update για να προωθήσει κακόβουλο λογισμικό
Security
AMOS Homebrew LogMeIn macOS Κακόβουλο λογισμικό Κάντε κλικ Διόρθωση Κλέφτης πληροφοριών Κλέφτης της Οδύσσειας
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Ευρώπη αμφιταλαντεύεται μπροστά στον «Έλεγχο συνομιλίας»
Next Article Leveling Up As A Developer: The Soft Skills That Καθορίζουν την Παγκόσμια Ηγεσία της Μηχανικής
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το iOS 26.2 είναι πλέον διαθέσιμο
Technology

Το iOS 26.2 είναι πλέον διαθέσιμο

13 Δεκεμβρίου 2025
Η Apple κυκλοφορεί τα watchOS 26.2, tvOS 26.2 και visionOS 26.2 με νέες δυνατότητες
Technology

Η Apple κυκλοφορεί τα watchOS 26.2, tvOS 26.2 και visionOS 26.2 με νέες δυνατότητες

13 Δεκεμβρίου 2025
«Ετοιμαστείτε για το μέλλον του iPhone! Διέρχεται ο οδικός χάρτης λογισμικού της Apple — Ανακαλύψτε τα απίθανα χαρακτηριστικά του iOS 28!»
Android

«Ετοιμαστείτε για το μέλλον του iPhone! Διέρχεται ο οδικός χάρτης λογισμικού της Apple — Ανακαλύψτε τα απίθανα χαρακτηριστικά του iOS 28!»

13 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ανατρεπτικό νέο trailer και ημερομηνία πρεμιέρας για το «wannabe» Mass Effect – Μην το χάσεις! Technology

Ανατρεπτικό νέο trailer και ημερομηνία πρεμιέρας για το «wannabe» Mass Effect – Μην το χάσεις!

Marizas Dimitris13 Δεκεμβρίου 2025
Η μερική αντιμονοπωλιακή νίκη της Apple στις ΗΠΑ αντισταθμίστηκε από μια νέα ελβετική έρευνα Technology

Η μερική αντιμονοπωλιακή νίκη της Apple στις ΗΠΑ αντισταθμίστηκε από μια νέα ελβετική έρευνα

Marizas Dimitris13 Δεκεμβρίου 2025
Tomb Raider: Catalyst - Official Reveal Trailer | The Game Awards 2025 Entertainment

Ανακαλύψτε το Νέο Tomb Raider: Catalyst – Δείτε το Απίστευτο Επίσημο Trailer που Σαρώνει στα Game Awards 2025!

Marizas Dimitris13 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ανατρεπτικό νέο trailer και ημερομηνία πρεμιέρας για το «wannabe» Mass Effect – Μην το χάσεις!

Ανατρεπτικό νέο trailer και ημερομηνία πρεμιέρας για το «wannabe» Mass Effect – Μην το χάσεις!

13 Δεκεμβρίου 2025
Η μερική αντιμονοπωλιακή νίκη της Apple στις ΗΠΑ αντισταθμίστηκε από μια νέα ελβετική έρευνα

Η μερική αντιμονοπωλιακή νίκη της Apple στις ΗΠΑ αντισταθμίστηκε από μια νέα ελβετική έρευνα

13 Δεκεμβρίου 2025
Tomb Raider: Catalyst - Official Reveal Trailer | The Game Awards 2025

Ανακαλύψτε το Νέο Tomb Raider: Catalyst – Δείτε το Απίστευτο Επίσημο Trailer που Σαρώνει στα Game Awards 2025!

13 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.