Chameleon: Το Android malware που μεταμφιέζεται σε τραπεζικές και crypto εφαρμογές
📅 Πρώτη δημοσίευση: Απρίλιος 2023 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 6 λεπτά ανάγνωσης
Το Chameleon είναι ένα Android malware που μιμείται τραπεζικές και crypto εφαρμογές για να κλέψει τους κωδικούς πρόσβασης αλλά και τους κωδικούς επιβεβαίωσης. Ανακαλύφθηκε το 2023 και παραμένει ενεργό, με μια νέα καμπάνια να καταγράφεται το 2024.
Τι είναι το Chameleon
Το Chameleon εντοπίστηκε αρχικά το 2023 από την εταιρεία κυβερνοασφάλειας Cyble, η οποία διαπίστωσε ότι δρούσε ήδη από το 2021. Το malware παρουσιάζεται ως νόμιμη εφαρμογή (τραπεζική, crypto ή άλλη) και, μόλις εγκατασταθεί, ζητά από τον χρήστη να ενεργοποιήσει την υπηρεσία προσβασιμότητας (Accessibility Service) του Android, μια λειτουργία σχεδιασμένη για χρήστες με αναπηρία.
Αυτή η κατάχρηση της υπηρεσίας προσβασιμότητας είναι το τεχνικό κλειδί του Chameleon, καθώς του δίνει τη δυνατότητα να διαβάζει την οθόνη, να καταγράφει ό,τι πληκτρολογήσεις και να εμφανίζει ψεύτικες οθόνες (overlays) πάνω από πραγματικές εφαρμογές, ώστε ο χρήστης να πληκτρολογεί τους κωδικούς του απευθείας στο malware, θεωρώντας πως βρίσκεται στην πραγματική εφαρμογή.
Η καμπάνια του 2024: Μεταμφίεση σε εφαρμογή CRM
Σύμφωνα με την εταιρεία κυβερνοασφάλειας ThreatFabric, τον Ιούλιο του 2024 εντοπίστηκε νέα καμπάνια του Chameleon που στόχευε εργαζόμενους στον ξενοδοχειακό κλάδο και στον χώρο της εστίασης, στον Καναδά και την Ευρώπη, παρουσιαζόμενη ως εφαρμογή διαχείρισης πελατών (CRM) που ζητούσε τον αριθμό υπαλλήλου (Employee ID). Η ThreatFabric ανέφερε επίσης ότι αυτή η έκδοση χρησιμοποιούσε τεχνική παράκαμψης των περιορισμών που έχει θέσει η Google στην υπηρεσία προσβασιμότητας από το Android 13 και μετά.
⚠️ Σημειώνουμε ότι αυτά τα ευρήματα για την καμπάνια του 2024 προέρχονται αποκλειστικά από την έρευνα της ThreatFabric. Άλλα μέσα που κάλυψαν το θέμα (όπως το The Hacker News και το DarkReading) βασίστηκαν στην ίδια έρευνα, χωρίς δική τους ανεξάρτητη επιβεβαίωση, γι’ αυτό και το παραθέτουμε ως ευρήματα ενός οργανισμού και όχι ως πολλαπλά επιβεβαιωμένο γεγονός.
Πώς προστατεύεστε
1️⃣ Κατεβάζετε εφαρμογές μόνο από το Google Play Store, ποτέ από links σε emails, SMS ή μηνύματα από chat εφαρμογές.
2️⃣ Να είστε καχύποπτοι αν μια εφαρμογή σας ζητά να ενεργοποιήσετε την υπηρεσία προσβασιμότητας, χωρίς προφανή λόγο που να δικαιολογεί τη χρήση της.
3️⃣ Ελέγχετε περιοδικά ποιες εφαρμογές έχουν πρόσβαση στα Accessibility Service, μέσω Ρυθμίσεις → Προσβασιμότητα.
4️⃣ Ενεργοποιείστε το Google Play Protect και κρατάτε ενημερωμένο το λειτουργικό σας σύστημα.
💡 Το Πιο Σημαντικό
Το Chameleon δεν είναι ένας «κλασικός» ιός, είναι κατάχρηση μιας νόμιμης λειτουργίας του Android. Αν μια εφαρμογή σας ζητά πρόσβαση στην υπηρεσία προσβασιμότητας, χωρίς προφανή λόγο, αυτό είναι το πιο ξεκάθαρο σημάδι κινδύνου που μπορείτε να προσέξετε.
📖 Πηγές
Chameleon: A New Android Malware Spotted In The Wild
Cyble
👉 Διαβάστε το πλήρες άρθρο
Chameleon is now targeting employees: Masquerading as a CRM app
ThreatFabric
👉 Διαβάστε το πλήρες άρθρο
