Chameleon: Το Android malware που απενεργοποιεί το δακτυλικό αποτύπωμα για να σας κλέψει το PIN

📅 Πρώτη δημοσίευση: Δεκέμβριος 2023 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 5 λεπτά ανάγνωσης

Το Chameleon, ένα από τα πιο εξελιγμένα τραπεζικά trojans για Android, παραμένει ενεργό και επικίνδυνο έως και σήμερα. Η πιο πρόσφατη καμπάνια του, τον Σεπτέμβριο του 2025, στόχευσε εργαζόμενους σε ξενοδοχεία και επιχειρήσεις στον Καναδά και την Ευρώπη, μεταμφιεσμένο σε εφαρμογή CRM.

Πώς λειτουργεί

Το Chameleon εκμεταλλεύεται τις υπηρεσίες προσβασιμότητας (Accessibility Services) του Android. Μόλις ο χρήστης τις ενεργοποιήσει, το malware μπορεί να απενεργοποιήσει το βιομετρικό ξεκλείδωμα (δακτυλικό αποτύπωμα ή αναγνώριση προσώπου), αναγκάζοντας τη συσκευή να ζητά μόνο το PIN. Στη συνέχεια καταγράφει το PIN μέσω keylogging και το στέλνει στους επιτιθέμενους.

Γιατί στοχεύει το PIN αντί για το βιομετρικό: Το βιομετρικό ξεκλείδωμα δεν μπορεί να «κλαπεί» απευθείας από το malware. Απενεργοποιώντας το, οι επιτιθέμενοι αναγκάζουν τον χρήστη να πληκτρολογήσει κάτι που μπορούν να καταγράψουν.

Πώς εξελίχθηκε

Το Chameleon πρωτοεμφανίστηκε τον Ιανουάριο του 2023, στοχεύοντας αρχικά χρήστες στην Αυστραλία και την Πολωνία, μεταμφιεσμένο σε νόμιμες εφαρμογές όπως το CoinSpot και υπηρεσίες της εφορίας. Από τότε επεκτάθηκε σταδιακά στο Ηνωμένο Βασίλειο, την Ιταλία, και πλέον σε επιχειρήσεις στον Καναδά και την Ευρώπη γενικότερα.

Οι πιο πρόσφατες εκδόσεις του μεταμφιέζονται και σε δημοφιλείς εφαρμογές όπως Chrome, ChatGPT και εφαρμογές τραπεζών, ενώ έχει αποκτήσει επιπλέον δυνατότητες, όπως υποκλοπή SMS για παράκαμψη επαλήθευσης 2 παραγόντων (2FA) και κλοπή cookies σύνδεσης.

Πώς διαδίδεται

Η κύρια πηγή διάδοσης παραμένει η λήψη APK αρχείων από μη επίσημες πηγές, όπως αναξιόπιστα καταστήματα εφαρμογών, σελίδες phishing που μιμούνται νόμιμες εφαρμογές, ή σύνδεσμοι που λαμβάνονται μέσω email ή μηνυμάτων.

Αν μια εφαρμογή, ακόμα κι αν φαίνεται νόμιμη, σας ζητήσει να ενεργοποιήσετε τις υπηρεσίες προσβασιμότητας χωρίς προφανή λόγο (π.χ. μια εφαρμογή CRM ή τραπεζική εφαρμογή που δεν έχει σχέση με προσβασιμότητα), μην το κάνετε.

Πώς προστατεύεστε

  • Κατεβάζετε εφαρμογές αποκλειστικά από το Google Play Store, ποτέ από συνδέσμους σε SMS ή email.
  • Ελέγχετε τα δικαιώματα που ζητά κάθε εφαρμογή πριν τα χορηγήσετε.
  • Μην ενεργοποιείτε ποτέ τις υπηρεσίες προσβασιμότητας για μια εφαρμογή που προφανώς δεν τις χρειάζεται (π.χ. εφαρμογές ανάγνωσης οθόνης για χρήστες με αναπηρία).
  • Κρατήστε ενεργό το Google Play Protect, το οποίο εντοπίζει γνωστές παραλλαγές του Chameleon.

💡 Το Πιο Σημαντικό

Το Chameleon παραμένει ενεργό και εξελίσσεται συνεχώς, επεκτεινόμενο πλέον και σε επιχειρησιακούς στόχους. Η πιο αξιόπιστη άμυνα παραμένει, να μην ενεργοποιείτε ποτέ τις υπηρεσίες προσβασιμότητας σε εφαρμογή που προφανώς δεν τις χρειάζεται, και να κατεβάζετε εφαρμογές μόνο από το επίσημο Play Store.


📖 Πηγές

Chameleon Banking Trojan Makes a Comeback Cloaked as CRM App
DarkReading, ThreatFabric
👉 Διαβάστε το πλήρες άρθρο

Android Banking Trojan Chameleon Can Now Bypass Any Biometric Authentication
ThreatFabric
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Τεχνητή Νοημοσύνη στα Χέρια Εγκληματιών: Τι Άλλαξε από το 2023

Το 2023 ήταν πειραματισμός. Το 2026, 4 στα 10 phishing emails γράφτηκαν από Τεχνητή Νοημοσύνη και κλικάρονται 4,5 φορές πιο συχνά. Πώς εξελίχθηκε η εγκληματική χρήση της Τεχνητής Νοημοσύνης και πώς να προστατευτείτε.

Κινητά τηλέφωνα στο σχολείο: Τάσεις, ανησυχίες και πολιτικές

Έρευνα της Ευρωπαϊκής Επιτροπής σε 1.162 Εκπαιδευτικούς και γονείς δείχνει ισχυρή υποστήριξη για τον περιορισμό των κινητών στα Σχολεία.

Εφαρμογή επαλήθευσης ηλικίας της Ευρωπαϊκής Επιτροπής

Η Ελλάδα είναι από τις 7 πρώτες χώρες που δοκιμάζουν την εφαρμογή επαλήθευσης ηλικίας της Ευρωπαϊκής Επιτροπής, με στόχο την ενσωμάτωση στο Gov.gr Wallet. Πού βρίσκεται η υλοποίηση σήμερα.