Digital δηλητήρια: Τα 10 malware που χρησιμοποίησαν περισσότερο οι χάκερ την περασμένη εβδομάδα

malware

Οι κυβερνοεγκληματίες εξακολουθούν να βασίζονται σε γνώριμες οικογένειες malware για την κλοπή διαπιστευτηρίων, την αρχική πρόσβαση και τον απομακρυσμένο έλεγχο συστημάτων. Σύμφωνα με τα εβδομαδιαία δεδομένα του ANY.RUN για την περίοδο έως τις 20 Ιουλίου 2026, στην κορυφή βρέθηκαν τα Vidar και AsyncRAT.

Οι δέκα πιο δραστήριες οικογένειες ήταν τα Vidar, AsyncRAT, Remcos, XWorm, StealC, AgentTesla, DonutLoader, Lumma, Snake Keylogger και Quasar. Εννέα από τις δέκα κατέγραψαν πτώση σε σχέση με την προηγούμενη εβδομάδα, ενώ τα Lumma και Snake Keylogger ήταν τα μόνα που σημείωσαν άνοδο.

Τα Vidar και AsyncRAT στην κορυφή

Το Vidar κατέγραψε 282 uploads και βρέθηκε στην πρώτη θέση. Πρόκειται για infostealer που στοχεύει δεδομένα από browsers, εφαρμογές και crypto wallets και διανέμεται ως Malware-as-a-Service. Ακολουθεί το AsyncRAT με 275 detections, παρά τη δραματική εβδομαδιαία πτώση κατά 1.431 detections.

Το Remcos κατέγραψε 195 detections και το XWorm 192, επιβεβαιώνοντας τη συνεχιζόμενη δημοτικότητα των RATs που προσφέρουν keylogging, απομακρυσμένο έλεγχο, παρακολούθηση webcam και κλοπή δεδομένων.

Στην πέμπτη θέση βρέθηκε το StealC με 170 detections, ενώ ακολούθησαν τα AgentTesla με 167 και DonutLoader με 157. Το Lumma κατέγραψε 142 detections, το Snake Keylogger 135 και το Quasar RAT 115.

Οι infostealers ενισχύουν την κλοπή διαπιστευτηρίων

Το Vidar, το StealC και το Lumma αποτελούν χαρακτηριστικά παραδείγματα malware που επικεντρώνονται στην κλοπή δεδομένων από browsers, wallets, εφαρμογές ανταλλαγής μηνυμάτων και άλλες υπηρεσίες.

Το Lumma ήταν μία από τις ελάχιστες οικογένειες που αυξήθηκαν την περασμένη εβδομάδα, με 18 επιπλέον uploads. Η άνοδός του συνδέεται με τη μετατόπιση της ζήτησης προς άλλους infostealers, μετά τις επιχειρήσεις κατά υποδομών που χρησιμοποιούνταν από εγκληματικές ομάδες.

Παράλληλα, το Snake Keylogger σημείωσε αύξηση κατά 28 detections και συνεχίζει να χρησιμοποιείται για την καταγραφή πληκτρολογήσεων και την κλοπή δεδομένων από Outlook, browsers και εφαρμογές FTP.

Οι RATs παραμένουν βασικό εργαλείο των επιτιθέμενων

Τα AsyncRAT, Remcos, XWorm και Quasar παρέχουν στους επιτιθέμενους απομακρυσμένο έλεγχο των μολυσμένων συστημάτων. Οι επιθέσεις συχνά ξεκινούν με phishing emails, κακόβουλα αρχεία Office, ZIP, ISO ή LNK και στη συνέχεια αξιοποιούν PowerShell, process injection και άλλες τεχνικές για να αποφύγουν τον εντοπισμό.

Το Remcos έχει χρησιμοποιηθεί σε καμπάνιες που εκμεταλλεύονται ευπάθειες του Microsoft Office, ενώ το XWorm έχει συνδεθεί με την εκμετάλλευση ευπαθειών του WinRAR και του Follina. Το Quasar, από την άλλη, εμφανίζει αυξημένο ενδιαφέρον για υπολογιστές developers, με στόχο Git credentials, NPM tokens και PyPI credentials.

Η σταθερότητα των οικογενειών είναι το βασικό μήνυμα

Η εικόνα της περασμένης εβδομάδας δείχνει ότι οι επιτιθέμενοι δεν χρειάζονται απαραίτητα νέες οικογένειες malware για να συνεχίσουν τις επιθέσεις τους. Αντίθετα, βασίζονται σε ένα σταθερό σύνολο εργαλείων που εξελίσσεται και διανέμεται μέσω phishing, κακόβουλων αρχείων, fake software downloads και social engineering.

Για τους defenders, ιδιαίτερη σημασία έχει η ταχύτητα με την οποία μεταβάλλεται η δραστηριότητα κάθε οικογένειας. Η μεγάλη πτώση του AsyncRAT μπορεί να συνδέεται με διακοπές υποδομών ή αλλαγές στις επιχειρήσεις των επιτιθέμενων, ενώ η άνοδος των Lumma και Snake Keylogger δείχνει πιθανή ενίσχυση της χρήσης τους.

Η εικόνα αυτή επιβεβαιώνει ότι η άμυνα απέναντι στο malware απαιτεί συνεχή παρακολούθηση συμπεριφορών, ύποπτων αρχείων, persistence mechanisms και δικτυακής δραστηριότητας, καθώς οι επιτιθέμενοι συχνά αλλάζουν εργαλεία χωρίς να αλλάζουν τις βασικές τεχνικές τους.

Scroll to Top