Chameleon: Το Android malware που απενεργοποιεί το δακτυλικό αποτύπωμα για να σας κλέψει το PIN
📅 Πρώτη δημοσίευση: Δεκέμβριος 2023 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 5 λεπτά ανάγνωσης
Το Chameleon, ένα από τα πιο εξελιγμένα τραπεζικά trojans για Android, παραμένει ενεργό και επικίνδυνο έως και σήμερα. Η πιο πρόσφατη καμπάνια του, τον Σεπτέμβριο του 2025, στόχευσε εργαζόμενους σε ξενοδοχεία και επιχειρήσεις στον Καναδά και την Ευρώπη, μεταμφιεσμένο σε εφαρμογή CRM.
Πώς λειτουργεί
Το Chameleon εκμεταλλεύεται τις υπηρεσίες προσβασιμότητας (Accessibility Services) του Android. Μόλις ο χρήστης τις ενεργοποιήσει, το malware μπορεί να απενεργοποιήσει το βιομετρικό ξεκλείδωμα (δακτυλικό αποτύπωμα ή αναγνώριση προσώπου), αναγκάζοντας τη συσκευή να ζητά μόνο το PIN. Στη συνέχεια καταγράφει το PIN μέσω keylogging και το στέλνει στους επιτιθέμενους.
Γιατί στοχεύει το PIN αντί για το βιομετρικό: Το βιομετρικό ξεκλείδωμα δεν μπορεί να «κλαπεί» απευθείας από το malware. Απενεργοποιώντας το, οι επιτιθέμενοι αναγκάζουν τον χρήστη να πληκτρολογήσει κάτι που μπορούν να καταγράψουν.
Πώς εξελίχθηκε
Το Chameleon πρωτοεμφανίστηκε τον Ιανουάριο του 2023, στοχεύοντας αρχικά χρήστες στην Αυστραλία και την Πολωνία, μεταμφιεσμένο σε νόμιμες εφαρμογές όπως το CoinSpot και υπηρεσίες της εφορίας. Από τότε επεκτάθηκε σταδιακά στο Ηνωμένο Βασίλειο, την Ιταλία, και πλέον σε επιχειρήσεις στον Καναδά και την Ευρώπη γενικότερα.
Οι πιο πρόσφατες εκδόσεις του μεταμφιέζονται και σε δημοφιλείς εφαρμογές όπως Chrome, ChatGPT και εφαρμογές τραπεζών, ενώ έχει αποκτήσει επιπλέον δυνατότητες, όπως υποκλοπή SMS για παράκαμψη επαλήθευσης 2 παραγόντων (2FA) και κλοπή cookies σύνδεσης.
Πώς διαδίδεται
Η κύρια πηγή διάδοσης παραμένει η λήψη APK αρχείων από μη επίσημες πηγές, όπως αναξιόπιστα καταστήματα εφαρμογών, σελίδες phishing που μιμούνται νόμιμες εφαρμογές, ή σύνδεσμοι που λαμβάνονται μέσω email ή μηνυμάτων.
Αν μια εφαρμογή, ακόμα κι αν φαίνεται νόμιμη, σας ζητήσει να ενεργοποιήσετε τις υπηρεσίες προσβασιμότητας χωρίς προφανή λόγο (π.χ. μια εφαρμογή CRM ή τραπεζική εφαρμογή που δεν έχει σχέση με προσβασιμότητα), μην το κάνετε.
Πώς προστατεύεστε
- Κατεβάζετε εφαρμογές αποκλειστικά από το Google Play Store, ποτέ από συνδέσμους σε SMS ή email.
- Ελέγχετε τα δικαιώματα που ζητά κάθε εφαρμογή πριν τα χορηγήσετε.
- Μην ενεργοποιείτε ποτέ τις υπηρεσίες προσβασιμότητας για μια εφαρμογή που προφανώς δεν τις χρειάζεται (π.χ. εφαρμογές ανάγνωσης οθόνης για χρήστες με αναπηρία).
- Κρατήστε ενεργό το Google Play Protect, το οποίο εντοπίζει γνωστές παραλλαγές του Chameleon.
💡 Το Πιο Σημαντικό
Το Chameleon παραμένει ενεργό και εξελίσσεται συνεχώς, επεκτεινόμενο πλέον και σε επιχειρησιακούς στόχους. Η πιο αξιόπιστη άμυνα παραμένει, να μην ενεργοποιείτε ποτέ τις υπηρεσίες προσβασιμότητας σε εφαρμογή που προφανώς δεν τις χρειάζεται, και να κατεβάζετε εφαρμογές μόνο από το επίσημο Play Store.
📖 Πηγές
Chameleon Banking Trojan Makes a Comeback Cloaked as CRM App
DarkReading, ThreatFabric
👉 Διαβάστε το πλήρες άρθρο
Android Banking Trojan Chameleon Can Now Bypass Any Biometric Authentication
ThreatFabric
👉 Διαβάστε το πλήρες άρθρο
