Το AMOS malware κλέβει κωδικούς σε Mac, μέσω ενός απλού κόλπου στο Terminal

📅 Πρώτη δημοσίευση: Μάιος 2023 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 4 λεπτά ανάγνωσης

Το Atomic macOS Stealer (AMOS), ένα κακόβουλο λογισμικό που πρωτοεντοπίστηκε το 2023, έχει γίνει η κορυφαία απειλή για χρήστες Mac. Ευθύνεται πλέον για σχεδόν τις μισές από όλες τις ανιχνεύσεις malware σε macOS, και διαδίδεται μέσω ενός κόλπου που μπορεί να ξεγελάσει ακόμα και τους πιο προσεκτικούς χρήστες.

Πώς σας ξεγελούν με το κόλπο “ClickFix”

Αντί για ένα κακόβουλο αρχείο προς λήψη, οι επιτιθέμενοι εμφανίζουν πλέον ψεύτικες σελίδες που μοιάζουν να έχουν κάποιο τεχνικό πρόβλημα ή ζητούν έλεγχο επαλήθευσης (“δεν είμαι ρομπότ”). Η σελίδα τελικά ζητά από τον χρήστη να αντιγράψει μια εντολή και να την επικολλήσει στο Terminal του Mac, υποτίθεται για να “διορθώσει” κάτι. Στην πραγματικότητα, η εντολή αυτή εγκαθιστά το κακόβουλο λογισμικό. Το Sophos σημειώνει ότι η τεχνική περιλαμβάνει συχνά επαναλαμβανόμενα αιτήματα για τον κωδικό του συστήματος, μέχρι ο χρήστης να υποχωρήσει και να τον δώσει.

Αυτή η τεχνική εξαπάτησης, γνωστή ως ClickFix, δεν αφορά μόνο το AMOS. Δείτε αναλυτικά πώς λειτουργεί το ClickFix σε όλα τα λειτουργικά συστήματα.

Τι κλέβει

Μόλις εγκατασταθεί, το AMOS συλλέγει τα κύρια δεδομένα του macOS Keychain (όπου αποθηκεύονται πολλοί κωδικοί πρόσβασης), τα διαπιστευτήρια και τα cookies από τον browser, τα στοιχεία αυτόματης συμπλήρωσης, και οι πληροφορίες των πορτοφολιών κρυπτονομισμάτων.

Ο βασικός κανόνας που αξίζει να μάθουν όλα τα μέλη της οικογένειας, είναι πως καμία νόμιμη ιστοσελίδα δεν σας ζητάει ποτέ να ανοίξετε το Terminal και να επικολλήσετε μια εντολή για να “επιβεβαιώσετε” ή να “διορθώσετε” κάτι. Αν δείτε ένα τέτοιο μήνυμα, κλείστε αμέσως τη σελίδα.

Πώς προστατεύετε το Mac σας

1️⃣ Ποτέ μην επικολλάτε και εκτελείτε εντολές στο Terminal από οδηγίες σε ιστοσελίδα, ανεξάρτητα από το πόσο επίσημη φαίνεται

2️⃣ Κρατήστε ενεργοποιημένο το Gatekeeper και τις αυτόματες ενημερώσεις ασφαλείας (XProtect) του macOS

3️⃣ Εγκαθιστάτε εφαρμογές μόνο μέσα από το Mac App Store ή άλλες επίσημες πηγές, ποτέ μέσα από “cracked” εκδόσεις προγραμμάτων

4️⃣ Αν διαχειρίζεστε κρυπτονομίσματα, χρησιμοποιείτε μόνο επίσημες, επαληθευμένες εφαρμογές ψηφιακού πορτοφολιού

5️⃣ Χρησιμοποιήστε επίσημο – αλλά κυρίως ενημερωμένο – λογισμικό ασφαλείας, που ανιχνεύει και αφαιρεί γνωστές απειλές όπως το AMOS

💡 Το πιο σημαντικό

Το AMOS δεν χρειάζεται πλέον να “σπάσει” τη συσκευή σας, χρειάζεται μόνο εσάς να εκτελέσετε μια εντολή που σας δείχνουν. Ο πιο αποτελεσματικός κανόνας προστασίας είναι απλός, ποτέ μην αντιγράφετε και εκτελείτε εντολές Terminal που σας δίνει μια ιστοσελίδα, όσο επίσημη κι αν φαίνεται.


📖 Πηγές

Sophos — Why AMOS matters: the macOS malware stealing data at scale

Malwarebytes — OSX.AtomicStealer threat detection

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Email από την «Ελληνική Αστυνομία» που απειλεί με σύλληψη

Απατεώνες στέλνουν email που μιμείται την ΕΛ.ΑΣ και απειλεί με σύλληψη σε 24 ώρες. Η Ελληνική Αστυνομία εξέδωσε επίσημη ανακοίνωση. Πώς να το αναγνωρίσετε και τι να κάνετε.

Έξυπνα γυαλιά με κάμερα: Εκβιασμός παιδιών σε δημόσιους χώρους

Έξυπνα γυαλιά με κρυφή κάμερα χρησιμοποιούνται για εκβιασμό σε δημόσιους χώρους. Πώς λειτουργεί η απάτη, γιατί τα παιδιά κινδυνεύουν περισσότερο και τι να κάνετε αν δεχτεί απειλή το παιδί σας.

Απάτες αποζημίωσης και έκπτωσης: Πώς να τις αναγνωρίσετε

«Δικαιούστε επιστροφή χρημάτων» από εφορία ή τράπεζα; Πώς λειτουργεί η απάτη αποζημίωσης, τα 6 σημάδια και ο 1 κανόνας που τις ξεσκεπάζει όλες.