NodeStealer: Πώς ψεύτικες επεκτάσεις browser κλέβουν τον λογαριασμό Facebook σας

📅 Πρώτη δημοσίευση: Μάιος 2023 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 4 λεπτά ανάγνωσης

Το NodeStealer, ένα κακόβουλο λογισμικό που αρχικά εντόπισε το ίδιο το Facebook το 2023, παραμένει ενεργό και εξελίσσεται. Οι πιο πρόσφατες παραλλαγές του, δεν διαδίδονται πια μόνο μέσω ύποπτων αρχείων, αλλά μέσω ψεύτικων επεκτάσεων browser που υπόσχονται δημοφιλή “προνόμια”, όπως το μπλε σημάδι επαλήθευσης.

Πώς λειτουργεί σήμερα

Ερευνητές ασφαλείας εντόπισαν τον Σεπτέμβριο του 2025 2 συντονισμένες καμπάνιες. Η 1η, με το όνομα “SocialMetrics Pro”, διαφημιζόταν ως ένα πρόσθετο για να αποκτήσει κανείς το μπλε σημάδι επαλήθευσης στο Facebook/Instagram, μέσω τουλάχιστον 37 ψεύτικων διαφημίσεων και video οδηγών. Η 2η, “Madgicx Plus”, παρουσιαζόταν ως ένα πρόσθετο βελτιστοποίησης με Τεχνητή Νοημοσύνη, διανεμημένο μέσω παραπλανητικών ιστοσελίδων που αντέγραφαν πραγματικές υπηρεσίες.

Και οι 2 επεκτάσεις, μόλις εγκαθίσταντο στον browser, συνέλεγαν τα cookies σύνδεσης του Facebook, τα διαπιστευτήρια στο Google, τη διεύθυνση IP του θύματος, και έστελναν τα κλεμμένα στοιχεία σε bot Telegram που έλεγχαν οι επιτιθέμενοι.

Η κλασική μέθοδος παραμένει ακόμα επίκαιρη

Παράλληλα με τις επεκτάσεις, το NodeStealer εξακολουθεί να διαδίδεται και με τον παλιό τρόπο, μέσω δημοσιεύσεων σε σελίδες Facebook που υπόσχονται δωρεάν υλικό, όπως “1.000 επαγγελματικά πρότυπα Excel”, παραπέμποντας σε συμπιεσμένα αρχεία που κρύβουν το κακόβουλο λογισμικό.

Προσοχή στο κλασσικό μοτίβο απάτης, όπου κάτι υπόσχεται δωρεάν πρόσβαση σε κάποιο επίσημο “προνόμιο” μιας πλατφόρμας (μπλε σημάδι, επαλήθευση, δωρεάν εργαλείο), μέσω μιας επέκτασης του browser ή ενός αρχείου προς λήψη. Να είστε πάντα καχύποπτοι, καθώς οι πλατφόρμες σπάνια προσφέρουν τέτοια πράγματα μέσω τρίτων extensions.

Πώς προστατεύετε τον λογαριασμό σας και της οικογένειά σας

1️⃣ Εγκαθιστάτε επεκτάσεις για τους browser σας, μόνο από επίσημα καταστήματα, και ελέγχετε πάντα τον πραγματικό εκδότη, όχι μόνο το όνομα

2️⃣ Μην κατεβάζετε συμπιεσμένα αρχεία (.zip) από αναρτήσεις που υπόσχονται δωρεάν επαγγελματικό υλικό

3️⃣ Χρησιμοποιήστε ένα επίσημο διαχειριστή κωδικών (password manager) αντί να αποθηκεύετε κωδικούς στον browser, μιας και με αυτό τον τρόπο είναι πιο δύσκολο να τους (υπο)κλέψει κάποιο malware

4️⃣ Ενεργοποιήστε πάντα την επαλήθευση 2 παραγόντων (2FA) στον Facebook λογαριασμό σας καθώς και στο email σας

5️⃣ Μάθετε ειδικά στα μεγαλύτερα παιδιά σας, πως κανένα “δωρεάν εργαλείο” ή “μπλε σημάδι” δεν αξίζει να εγκαταστήσετε κάτι άγνωστο

💡 Το πιο σημαντικό

Το NodeStealer δεν είναι πλέον μια μεμονωμένη απειλή από το 2023, είναι ένα ενεργό εργαλείο, το οποίο οι επιτιθέμενοι προσαρμόζουν συνεχώς, τώρα και μέσω ψεύτικων επεκτάσεων για τους browser. Ο πιο αξιόπιστος τρόπος προστασίας παραμένει η καχυποψία απέναντι σε οτιδήποτε υπόσχεται δωρεάν “προνόμια” μιας πλατφόρμας, μέσω τρίτου (ειδικά δωρεάν) εργαλείου.


📖 Πηγές

The Hacker News — ψεύτικες επεκτάσεις Madgicx Plus και SocialMetrics κλέβουν λογαριασμούς Meta

Unit 42, Palo Alto Networks — NodeStealer 2.0: ανάλυση απειλής

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Steve Wozniak: Το AI δυσκολεύει τις απάτες, το έζησε ο ίδιος

Ο Wozniak προειδοποίησε το 2023 ότι το AI δυσκολεύει τον εντοπισμό απατών. Το 2026 έγινε ο ίδιος θύμα deepfake απάτης με το πρόσωπό του.

Fake News: Διέρρευσαν δεδομένα πελατών Κωτσόβολου

Screenshot που κυκλοφορεί στα social media ισχυρίζεται ότι δεδομένα πελατών του πωλούνται σε hacking forums. Ο Κωτσόβολος το διέψευσε ρητά. Πώς αναγνωρίζουμε ψεύτικες αναγγελίες παραβίασης.

Κλοπή ταυτότητας: Πώς συμβαίνει και πώς να αντιδράσετε

Phishing, malware, παραβιάσεις δεδομένων. Πώς κλέβονται τα στοιχεία σας, τα 6 σημάδια που αποκαλύπτουν την απάτη και γιατί τα παιδιά κινδυνεύουν περισσότερο από όσο νομίζετε