NodeStealer: Πώς ψεύτικες επεκτάσεις browser κλέβουν τον λογαριασμό Facebook σας

📅 Πρώτη δημοσίευση: Μάιος 2023 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 4 λεπτά ανάγνωσης

Το NodeStealer, ένα κακόβουλο λογισμικό που αρχικά εντόπισε το ίδιο το Facebook το 2023, παραμένει ενεργό και εξελίσσεται. Οι πιο πρόσφατες παραλλαγές του, δεν διαδίδονται πια μόνο μέσω ύποπτων αρχείων, αλλά μέσω ψεύτικων επεκτάσεων browser που υπόσχονται δημοφιλή “προνόμια”, όπως το μπλε σημάδι επαλήθευσης.

Πώς λειτουργεί σήμερα

Ερευνητές ασφαλείας εντόπισαν τον Σεπτέμβριο του 2025 2 συντονισμένες καμπάνιες. Η 1η, με το όνομα “SocialMetrics Pro”, διαφημιζόταν ως ένα πρόσθετο για να αποκτήσει κανείς το μπλε σημάδι επαλήθευσης στο Facebook/Instagram, μέσω τουλάχιστον 37 ψεύτικων διαφημίσεων και video οδηγών. Η 2η, “Madgicx Plus”, παρουσιαζόταν ως ένα πρόσθετο βελτιστοποίησης με Τεχνητή Νοημοσύνη, διανεμημένο μέσω παραπλανητικών ιστοσελίδων που αντέγραφαν πραγματικές υπηρεσίες.

Και οι 2 επεκτάσεις, μόλις εγκαθίσταντο στον browser, συνέλεγαν τα cookies σύνδεσης του Facebook, τα διαπιστευτήρια στο Google, τη διεύθυνση IP του θύματος, και έστελναν τα κλεμμένα στοιχεία σε bot Telegram που έλεγχαν οι επιτιθέμενοι.

Η κλασική μέθοδος παραμένει ακόμα επίκαιρη

Παράλληλα με τις επεκτάσεις, το NodeStealer εξακολουθεί να διαδίδεται και με τον παλιό τρόπο, μέσω δημοσιεύσεων σε σελίδες Facebook που υπόσχονται δωρεάν υλικό, όπως “1.000 επαγγελματικά πρότυπα Excel”, παραπέμποντας σε συμπιεσμένα αρχεία που κρύβουν το κακόβουλο λογισμικό.

Προσοχή στο κλασσικό μοτίβο απάτης, όπου κάτι υπόσχεται δωρεάν πρόσβαση σε κάποιο επίσημο “προνόμιο” μιας πλατφόρμας (μπλε σημάδι, επαλήθευση, δωρεάν εργαλείο), μέσω μιας επέκτασης του browser ή ενός αρχείου προς λήψη. Να είστε πάντα καχύποπτοι, καθώς οι πλατφόρμες σπάνια προσφέρουν τέτοια πράγματα μέσω τρίτων extensions.

Πώς προστατεύετε τον λογαριασμό σας και της οικογένειά σας

1️⃣ Εγκαθιστάτε επεκτάσεις για τους browser σας, μόνο από επίσημα καταστήματα, και ελέγχετε πάντα τον πραγματικό εκδότη, όχι μόνο το όνομα

2️⃣ Μην κατεβάζετε συμπιεσμένα αρχεία (.zip) από αναρτήσεις που υπόσχονται δωρεάν επαγγελματικό υλικό

3️⃣ Χρησιμοποιήστε ένα επίσημο διαχειριστή κωδικών (password manager) αντί να αποθηκεύετε κωδικούς στον browser, μιας και με αυτό τον τρόπο είναι πιο δύσκολο να τους (υπο)κλέψει κάποιο malware

4️⃣ Ενεργοποιήστε πάντα την επαλήθευση 2 παραγόντων (2FA) στον Facebook λογαριασμό σας καθώς και στο email σας

5️⃣ Μάθετε ειδικά στα μεγαλύτερα παιδιά σας, πως κανένα “δωρεάν εργαλείο” ή “μπλε σημάδι” δεν αξίζει να εγκαταστήσετε κάτι άγνωστο

💡 Το πιο σημαντικό

Το NodeStealer δεν είναι πλέον μια μεμονωμένη απειλή από το 2023, είναι ένα ενεργό εργαλείο, το οποίο οι επιτιθέμενοι προσαρμόζουν συνεχώς, τώρα και μέσω ψεύτικων επεκτάσεων για τους browser. Ο πιο αξιόπιστος τρόπος προστασίας παραμένει η καχυποψία απέναντι σε οτιδήποτε υπόσχεται δωρεάν “προνόμια” μιας πλατφόρμας, μέσω τρίτου (ειδικά δωρεάν) εργαλείου.


📖 Πηγές

The Hacker News — ψεύτικες επεκτάσεις Madgicx Plus και SocialMetrics κλέβουν λογαριασμούς Meta

Unit 42, Palo Alto Networks — NodeStealer 2.0: ανάλυση απειλής

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Πώς αναγνωρίζετε ψεύτικο ηλεκτρονικό κατάστημα

Πώς αναγνωρίζετε ένα ψεύτικο online κατάστημα πριν αγοράσετε: έλεγχος ΓΕΜΗ, ασφαλείς τρόποι πληρωμής, και κόκκινες σημαίες που πρέπει να προσέξετε.

Η Meta κερδίζει δισεκατομμύρια από διαφημίσεις απάτης

Εσωτερικά έγγραφα αποκαλύπτουν ότι η Meta γνωρίζει ότι προβάλλει 15.000.000.000 ύποπτες διαφημίσεις ημερησίως και κερδίζει περίπου 7.000.000.000$ από αυτές.

Εκβιαστικά Email: «Σας χακάραμε» και άλλες απάτες

«Σας χακάραμε, πληρώστε ή θα δημοσιεύσουμε τα πάντα.» Σχεδόν πάντα είναι απάτη. Πώς να αναγνωρίζετε εκβιαστικά email και τι να κάνετε.