Το AMOS malware κλέβει κωδικούς σε Mac, μέσω ενός απλού κόλπου στο Terminal
📅 Πρώτη δημοσίευση: Μάιος 2023 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 4 λεπτά ανάγνωσης
Πώς σας ξεγελούν με το κόλπο “ClickFix”
Αντί για ένα κακόβουλο αρχείο προς λήψη, οι επιτιθέμενοι εμφανίζουν πλέον ψεύτικες σελίδες που μοιάζουν να έχουν κάποιο τεχνικό πρόβλημα ή ζητούν έλεγχο επαλήθευσης (“δεν είμαι ρομπότ”). Η σελίδα τελικά ζητά από τον χρήστη να αντιγράψει μια εντολή και να την επικολλήσει στο Terminal του Mac, υποτίθεται για να “διορθώσει” κάτι. Στην πραγματικότητα, η εντολή αυτή εγκαθιστά το κακόβουλο λογισμικό. Το Sophos σημειώνει ότι η τεχνική περιλαμβάνει συχνά επαναλαμβανόμενα αιτήματα για τον κωδικό του συστήματος, μέχρι ο χρήστης να υποχωρήσει και να τον δώσει.
Αυτή η τεχνική εξαπάτησης, γνωστή ως ClickFix, δεν αφορά μόνο το AMOS. Δείτε αναλυτικά πώς λειτουργεί το ClickFix σε όλα τα λειτουργικά συστήματα.
Τι κλέβει
Μόλις εγκατασταθεί, το AMOS συλλέγει τα κύρια δεδομένα του macOS Keychain (όπου αποθηκεύονται πολλοί κωδικοί πρόσβασης), τα διαπιστευτήρια και τα cookies από τον browser, τα στοιχεία αυτόματης συμπλήρωσης, και οι πληροφορίες των πορτοφολιών κρυπτονομισμάτων.
Πώς προστατεύετε το Mac σας
1️⃣ Ποτέ μην επικολλάτε και εκτελείτε εντολές στο Terminal από οδηγίες σε ιστοσελίδα, ανεξάρτητα από το πόσο επίσημη φαίνεται
2️⃣ Κρατήστε ενεργοποιημένο το Gatekeeper και τις αυτόματες ενημερώσεις ασφαλείας (XProtect) του macOS
3️⃣ Εγκαθιστάτε εφαρμογές μόνο μέσα από το Mac App Store ή άλλες επίσημες πηγές, ποτέ μέσα από “cracked” εκδόσεις προγραμμάτων
4️⃣ Αν διαχειρίζεστε κρυπτονομίσματα, χρησιμοποιείτε μόνο επίσημες, επαληθευμένες εφαρμογές ψηφιακού πορτοφολιού
5️⃣ Χρησιμοποιήστε επίσημο – αλλά κυρίως ενημερωμένο – λογισμικό ασφαλείας, που ανιχνεύει και αφαιρεί γνωστές απειλές όπως το AMOS
💡 Το πιο σημαντικό
Το AMOS δεν χρειάζεται πλέον να “σπάσει” τη συσκευή σας, χρειάζεται μόνο εσάς να εκτελέσετε μια εντολή που σας δείχνουν. Ο πιο αποτελεσματικός κανόνας προστασίας είναι απλός, ποτέ μην αντιγράφετε και εκτελείτε εντολές Terminal που σας δίνει μια ιστοσελίδα, όσο επίσημη κι αν φαίνεται.
📖 Πηγές
Sophos — Why AMOS matters: the macOS malware stealing data at scale
Malwarebytes — OSX.AtomicStealer threat detection
