Σύνοψη
Το Infiniti Stealer είναι ένα πρόσφατα ανακαλυφθέν κακόβουλο λογισμικό υποκλοπής δεδομένων (infostealer) που στοχεύει συστήματα macOS. Αξιοποιεί την τεχνική κοινωνικής μηχανικής ClickFix, προτρέποντας τα θύματα να επιλύσουν ένα ανύπαρκτο πρόβλημα του browser, επικολλώντας οι ίδιοι έναν κακόβουλο κώδικα στο Terminal. Αναπτύχθηκε αρχικά σε Python και μεταγλωττίστηκε μέσω Nuitka, τεχνική που δυσχεράνει τον εντοπισμό του από λογισμικά ασφαλείας, ενώ εστιάζει στην άμεση υποκλοπή κωδικών, crypto wallets και δεδομένων περιήγησης.
Οι επιθέσεις που στοχεύουν υπολογιστές Mac έχουν μεταβεί από την προσπάθεια εκμετάλλευσης συστημικών κενών ασφαλείας (zero-day exploits) στην εκμετάλλευση της ανθρώπινης απροσεξίας. Το Infiniti Stealer αποτελεί χαρακτηριστικό παράδειγμα αυτής της προσέγγισης, χρησιμοποιώντας την εκστρατεία που οι ερευνητές της Malwarebytes ονομάζουν ClickFix.
Η διαδικασία μόλυνσης ακολουθεί συγκεκριμένα βήματα:
Αυτή η ενέργεια είναι αρκετή. Ο κώδικας, συνήθως μια εντολή curl ή python3 που κατεβάζει και εκτελεί σιωπηλά το ωφέλιμο φορτίο, παρακάμπτει πρακτικά τις ενσωματωμένες προστασίες του macOS, όπως το Gatekeeper, διότι ο ίδιος ο χρήστης εκτελεί χειροκίνητα την εντολή σε επίπεδο τερματικού.
Το πιο ενδιαφέρον τεχνικό χαρακτηριστικό του Infiniti Stealer είναι η αρχιτεκτονική του. Οι δημιουργοί του έγραψαν τη βασική λειτουργικότητα του infostealer σε γλώσσα προγραμματισμού Python. Ωστόσο, αντί να διανείμουν τον κώδικα Python ή να χρησιμοποιήσουν γνωστά εργαλεία όπως το PyInstaller, επέλεξαν το Nuitka.
Το Nuitka είναι ένας source-to-source compiler. Αναλαμβάνει κώδικα Python και τον μεταφράζει σε γλώσσα C, δημιουργώντας στη συνέχεια ένα αυτόνομο εκτελέσιμο αρχείο. Αυτή η επιλογή εξυπηρετεί δύο κρίσιμους σκοπούς για τους δημιουργούς του malware:
Μόλις εγκατασταθεί και εκτελεστεί το ωφέλιμο φορτίο, το Infiniti Stealer δρα ταχύτατα. Δεν επιχειρεί να κρυπτογραφήσει τα αρχεία του συστήματος (όπως κάνει το ransomware), αλλά λειτουργεί αποκλειστικά ως εργαλείο εξόρυξης ευαίσθητων δεδομένων. Η ανάλυση της Malwarebytes επιβεβαιώνει ότι το malware σαρώνει και εξάγει:
Όλα τα συλλεχθέντα δεδομένα συμπιέζονται σε ένα αρχείο ZIP και αποστέλλονται σε απομακρυσμένους διακομιστές ελέγχου (Command and Control – C2 servers) που διαχειρίζονται οι κυβερνοεγκληματίες.
Η εμφάνιση του Infiniti Stealer επιβεβαιώνει τη ραγδαία αύξηση των επιθέσεων στα οικοσυστήματα της Apple. Στην ελληνική αγορά, η χρήση υπολογιστών Mac αυξάνεται σταθερά, τόσο σε οικιακό επίπεδο όσο και σε εταιρικά περιβάλλοντα (εταιρείες τεχνολογίας, διαφημιστικές, developers). Η πεποίθηση ότι «τα Mac δεν κολλούν ιούς» καθιστά το τοπικό κοινό ιδιαίτερα ευάλωτο σε επιθέσεις κοινωνικής μηχανικής.
Οι τεχνικές ClickFix συχνά μεταφράζονται σε τοπικές γλώσσες μέσω αυτοματοποιημένων εργαλείων. Επομένως, ένας Έλληνας χρήστης μπορεί να συναντήσει μια σελίδα που γράφει σε άπταιστα ελληνικά: «Το πρόγραμμα περιήγησης σας είναι παρωχημένο. Αντιγράψτε αυτόν τον κωδικό στο Τερματικό (Terminal) για ενημέρωση».
Η ανάλυση του Infiniti Stealer καταδεικνύει την αλλαγή δεδομένων στην κυβερνοασφάλεια του macOS. Οι επιτιθέμενοι πλέον κατανοούν ότι το Gatekeeper, το SIP (System Integrity Protection) και η αρχιτεκτονική ARM της Apple καθιστούν τη δημιουργία παραδοσιακών ιών (worms ή trojans) ασύμφορη. Η στρατηγική τους βασίζεται στη θεωρία πως ο πιο αδύναμος κρίκος παραμένει ο διαχειριστής του συστήματος.
Η τεχνική του ClickFix αφαιρεί την πολυπλοκότητα των exploits και μεταφέρει την ευθύνη της εγκατάστασης στα χέρια του ίδιου του χρήστη. Η χρήση του Nuitka compiler αποδεικνύει την τεχνική αρτιότητα των δημιουργών του malware, καθώς προσθέτει ένα σοβαρό εμπόδιο στην ανάλυση του κώδικα από ερευνητές.
Ως χρήστες, πρέπει να συνειδητοποιήσουμε ότι το Terminal είναι εργαλείο ελέγχου του συστήματος. Όταν ένας εξωτερικός σύνδεσμος ζητά πρόσβαση σε αυτό, η μοναδική ορθή αντίδραση είναι το άμεσο κλείσιμο της καρτέλας.
Η διαχείριση ογκωδών ψηφιακών δεδομένων έχει μετατραπεί σε μία από τις σημαντικότερες προκλήσεις που αντιμετωπίζουν…
Σύνοψη Η Alibaba ανακοίνωσε επίσημα το Qwen 3.8-Max, ένα κορυφαίο πολυτροπικό μοντέλο τεχνητής νοημοσύνης με…
Σύνοψη Η Ρωσία προχώρησε στην αποκάλυψη του Volna Kupol Garant, ενός νέου συστήματος ηλεκτρονικού πολέμου…
Όταν αποσυσκευάζει κανείς ένα μηχανικό πληκτρολόγιο στην κατηγορία κάτω των εκατό ευρώ, οι προσδοκίες είναι…
Σύνοψη Η Xiaomi Auto παρουσίασε επίσημα στην αγορά της Κίνας το επταθέσιο SUV SkyNomad N90…
Η ανακοίνωση του Palworld Online από τη Garena σηματοδοτεί τη μεταφορά ενός εκ των πλέον…
Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.
Leave a Comment