Από τα τέλη Αυγούστου 2025, η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky (GReAT) έχει εντοπίσει μια νέα κακόβουλη εκστρατεία που αξιοποιεί το infostealer StealC v2, ένα κακόβουλο λογισμικό σχεδιασμένο να κλέβει κωδικούς πρόσβασης και άλλες πληροφορίες λογαριασμού. Η εκστρατεία φαίνεται να εξαπλώνεται μέσω μηνυμάτων στο Facebook, με περισσότερα από 400 περιστατικά να έχουν καταγραφεί […]
The post Νέα εκστρατεία υποκλοπής στοιχείων σύνδεσης μέσω Facebook appeared first on Digital Life.
Από τα τέλη Αυγούστου 2025, η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky (GReAT) έχει εντοπίσει μια νέα κακόβουλη εκστρατεία που αξιοποιεί το infostealer StealC v2, ένα κακόβουλο λογισμικό σχεδιασμένο να κλέβει κωδικούς πρόσβασης και άλλες πληροφορίες λογαριασμού. Η εκστρατεία φαίνεται να εξαπλώνεται μέσω μηνυμάτων στο Facebook, με περισσότερα από 400 περιστατικά να έχουν καταγραφεί μέχρι σήμερα σε πολλές χώρες – μεταξύ των οποίων και στην Ευρώπη, συμπεριλαμβανομένης της Ελλάδας.
Οι χρήστες του Facebook λαμβάνουν μηνύματα που περιέχουν συνδέσμους μεταμφιεσμένους σε ειδοποιήσεις αποκλεισμού λογαριασμού, στο πλαίσιο αυτής της κακόβουλης εκστρατείας.
Κάνοντας κλικ στο σύνδεσμο ανοίγει μια ψεύτικη σελίδα υποστήριξης που ισχυρίζεται ότι ο λογαριασμός του χρήστη έχει αποκλειστεί λόγω ύποπτης δραστηριότητας. Για να «επαναφέρουν την πρόσβαση», οι χρήστες καλούνται να χρησιμοποιήσουν το κουμπί «Έφεση», το οποίο ξεκινά τη λήψη ενός κακόβουλου κώδικα που εγκαθιστά το StealC v2 — ένα επικίνδυνο κακόβουλο λογισμικό που προσφέρεται βάσει του μοντέλου Malware-as-a-Service — στη συσκευή του θύματος. Το ίδιο το κακόβουλο λογισμικό κλέβει κωδικούς πρόσβασης, cookies, στιγμιότυπα οθόνης, καθώς και δεδομένα πορτοφολιών κρυπτονομισμάτων.
«Οι κυβερνοεγκληματίες συχνά εκμεταλλεύονται τον φόβο απώλειας πρόσβασης και δημιουργούν αίσθηση επείγοντος, πιέζοντας τους χρήστες να δράσουν χωρίς δεύτερη σκέψη. Αυτό αυξάνει τον κίνδυνο μόλυνσης από κακόβουλο λογισμικό όπως το StealC v2. Η επαγρύπνηση και η επαλήθευση της αυθεντικότητας κάθε μηνύματος πριν το κλικ είναι κρίσιμες πρακτικές ασφάλειας», δήλωσε ο Marc Rivero, επικεφαλής ερευνητής ασφάλειας της Kaspersky GReAT.
Το StealC v2, που παρατηρήθηκε για πρώτη φορά το 2025, αποτελεί αναβαθμισμένη εκδοχή του αρχικού StealC, το οποίο είχε εμφανιστεί το 2023 σε πλατφόρμες του dark web και έγινε γρήγορα δημοφιλές μεταξύ κυβερνοεγκληματιών χάρη στην ευκολία χρήσης και την ευρεία διαθεσιμότητά του.
Για να προστατευτούν από επιθέσεις phishing, η Kaspersky συστήνει σε χρήστες εταιρικών και προσωπικών λογαριασμών:
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Οι χρήστες των Google, Facebook και Amazon πρωταρχικοί στόχοι για κλοπή διαπιστευτηρίων το 2024 | 0 | 11.82 | 27-08-2024 |
| 2 | Η Meta τα βάζει με όσους δημιουργούς κλέβουν περιεχόμενο στο Facebook | 0 | 5.9 | 15-07-2025 |
| 3 | Σκάνδαλο Meta: 30.000 φωτογραφίες χρηστών του Facebook στα χέρια υπαλλήλου | 0 | 9.45 | 08-04-2026 |
| 4 | Social media: Πως να καταλάβεις ότι ένας λογαριασμός είναι ψεύτικος | 0 | 6.94 | 08-10-2024 |
| 5 | Το Facebook θέλει να βλέπει το camera roll σου | 0 | 6.87 | 20-10-2025 |
| 6 | Το Facebook αποκτά “ChatGPT” για creators – Τι μπορεί να κάνει | 0 | 6.37 | 05-06-2026 |
| 7 | Η Meta βάζει συνδρομή σε Facebook, Instagram και WhatsApp – Όλες οι νέες δυνατότητες | 0 | 6.06 | 28-05-2026 |
| 8 | Οι φωτογραφίες προφίλ στο Facebook γίνονται animations με Meta AI | 0 | 5.99 | 11-02-2026 |
| 9 | Kaspersky GReAT: под видом деловых документов через популярный мессенджер массово распространяется вредоносное ПО | 0 | 7 | 23-06-2026 |
| 10 | Θα πληρώνουμε για social media; Συνδρομητικά πακέτα έρχονται σε Facebook, Instagram και WhatsApp | 0 | 5.89 | 28-01-2026 |