Το νέο κύμα malware για Windows δεν στοχεύει μόνο να κλέψει κωδικούς. Στόχος του είναι να μετατρέψει ένα μολυσμένο PC σε «προϊόν» προς πώληση σε υπόγειες αγορές, με πρόσβαση σε λογαριασμούς, browser sessions, cookies και άλλα στοιχεία που κάνουν τη ζημιά να εξαπλώνεται πολύ πιο γρήγορα από ένα απλό infostealer.
Για τον μέσο χρήστη, αυτό σημαίνει κάτι απλό: αν ένα Windows laptop μολυνθεί, δεν κινδυνεύει μόνο το ίδιο το μηχάνημα. Κινδυνεύουν Gmail, Microsoft, Facebook, Instagram, εταιρικά VPN, τραπεζικές συνδέσεις, ακόμη και λογαριασμοί που κρατάς «ανοιχτούς» στον browser για ευκολία. Για μια μικρή επιχείρηση, η ζημιά μπορεί να ξεκινήσει από ένα κακό αρχείο ή μια ψεύτικη ενημέρωση και να καταλήξει σε πρόσβαση σε email, shared drives και εσωτερικά εργαλεία.
TL;DR: Αν χρησιμοποιείς Windows, άλλαξε τώρα passwords που είναι αποθηκευμένα στον browser, ενεργοποίησε 2FA με app ή passkey όπου γίνεται, έλεγξε ενημερώσεις ασφαλείας και μη δουλεύεις με το ίδιο account για όλα.
Γιατί αυτό το malware είναι πιο επικίνδυνο από ένα απλό «σπάσιμο» κωδικών
Η ουσία εδώ δεν είναι μόνο η κλοπή ενός password. Ένα σύγχρονο malware για Windows μπορεί να μαζέψει προφίλ browser, cookies σύνδεσης, tokens, αποθηκευμένα credentials, πληροφορίες συσκευής και στοιχεία που διευκολύνουν το επόμενο χτύπημα. Έτσι, ένας εισβολέας μπορεί να παρακάμψει μέτρα που φαίνονται ασφαλή, γιατί δεν βασίζεται μόνο στον κωδικό σου αλλά και στη συνεδρία που ήδη έχεις ανοιχτή.
Αυτό εξηγεί και γιατί βλέπουμε συχνά επιθέσεις που ξεκινούν από ένα «αθώο» exe, zip, crack, fake invoice ή έγγραφο με μακροεντολές. Μόλις μπουν μέσα, οι δράστες δεν ψάχνουν μόνο αρχεία. Ψάχνουν την πρόσβαση που μπορούν να μεταπουλήσουν. Και αυτή η πρόσβαση έχει αξία ακριβώς επειδή μπορεί να οδηγήσει σε email takeover, business email compromise ή επόμενη απάτη σε συνεργάτες και πελάτες.
Τα πρώτα σημάδια σε Windows που δεν πρέπει να αγνοήσεις
Δεν χρειάζεται να γίνεις αναλυτής malware για να δεις τα βασικά σημάδια. Αν ο υπολογιστής σου ξαφνικά έγινε πιο αργός χωρίς λόγο, αν ανοίγουν μόνοι τους browser tabs, αν ο Defender βγάζει ασυνήθιστες ειδοποιήσεις ή αν βλέπεις άγνωστα προγράμματα στην εκκίνηση, έχεις λόγο να σταθείς και να ελέγξεις σοβαρά το σύστημα.
Δώσε προσοχή και σε πιο «ήσυχα» σημάδια: περίεργες συνδέσεις σε Gmail ή Microsoft account από άγνωστη τοποθεσία, ειδοποιήσεις 2FA που δεν ζήτησες, ξαφνικές αλλαγές σε password recovery στοιχεία και μηνύματα που φεύγουν από τον λογαριασμό σου χωρίς να τα έστειλες εσύ. Αυτά συχνά φαίνονται πρώτα στο email και μετά στον ίδιο τον υπολογιστή.
Τι να κάνεις σήμερα σε PC, Gmail και Microsoft account
Ξεκίνα από τα προφανή. Αν υποψιάζεσαι μόλυνση, βγάλε τον υπολογιστή από το δίκτυο, κάνε πλήρη σάρωση με το Microsoft Defender ή με αξιόπιστο antimalware εργαλείο και δες το ιστορικό προστασίας. Στη συνέχεια άλλαξε τους πιο σημαντικούς κωδικούς όχι από το ίδιο μηχάνημα αν δεν είσαι σίγουρος ότι καθαρίστηκε.
Μετά πήγαινε στους λογαριασμούς σου. Στο Google account και στο Microsoft account έλεγξε τις συνδεδεμένες συσκευές, τις πρόσφατες συνδέσεις και τις εφαρμογές με πρόσβαση. Αν δεις κάτι ξένο, κάνε sign out από όλες τις συσκευές και όρισε νέο password. Αν υπάρχει επιλογή, πέρασε σε passkey ή σε authenticator app αντί για SMS, γιατί το SMS μόνο του δεν είναι αρκετό σε επίθεση που στοχεύει και τις συνεδρίες σου.
Για όποιον χρησιμοποιεί browser σαν «ψηφιακό πορτοφόλι» με αποθηκευμένα passwords, το βήμα είναι πιο αυστηρό: άλλαξε τον βασικό κωδικό του password manager, έλεγξε αν συγχρονίζονται σωστά οι συσκευές σου και δες αν υπάρχουν άγνωστες εγκαταστάσεις extensions. Στο Chrome, Edge και Firefox, οι επεκτάσεις συχνά ανοίγουν την πόρτα πολύ πιο εύκολα από όσο νομίζουμε.
Μικρές επιχειρήσεις: το κενό δεν είναι μόνο τεχνικό, είναι διαδικαστικό
Στην Ελλάδα, πολλές μικρές επιχειρήσεις δουλεύουν με έναν Windows υπολογιστή «για όλα»: τιμολόγια, email, τράπεζα, CRM, ERP, αποθήκη. Αυτό βολεύει, αλλά αν πέσει σε malware, ο εισβολέας βρίσκει συγκεντρωμένο πλούτο. Δεν χρειάζεται να παραβιάσει δέκα συστήματα όταν αρκεί ένα laptop με ανοικτά sessions.
Το πρακτικό μέτρο εδώ δεν είναι μόνο antivirus. Θέλει χωριστούς λογαριασμούς χρήστη, περιορισμένα δικαιώματα, τακτικά updates στα Windows 11, browser με λιγότερα extensions, backups που δεν μένουν συνεχώς συνδεδεμένα και σαφή διαδικασία για αλλαγή κωδικών αν κάποιος εργαζόμενος χάσει πρόσβαση ή δει ύποπτη δραστηριότητα. Αν η επιχείρηση στηρίζεται σε Microsoft 365 ή Google Workspace, αξίζει να κοιτάξεις policy για 2FA, device management και audit logs πριν υπάρξει πρόβλημα.
Η άμυνα που κάνει διαφορά χωρίς να σε κουράσει
Η καλύτερη προστασία δεν είναι ένα μόνο εργαλείο. Είναι μια σειρά από απλές συνήθειες που μειώνουν πολύ το ρίσκο: ενημερώσεις στα Windows και στον browser, 2FA με authenticator ή passkey, ξεχωριστοί κωδικοί για κάθε βασικό account, backup αρχείων, προσοχή σε συνημμένα και καμία εγκατάσταση από πειρατικούς installers ή άγνωστα cracks.
Αν θέλεις ένα γρήγορο φίλτρο αποφάσεων, κράτα αυτό: αν κάτι ζητάει να απενεργοποιήσεις την προστασία, να τρέξεις μακροεντολή ή να συνδεθείς ξανά με τον browser σου «για να συνεχίσεις», σταμάτα. Σε πολλές επιθέσεις αυτό ακριβώς είναι το δόλωμα. Το ίδιο ισχύει και για ψεύτικες ειδοποιήσεις που μοιάζουν με Windows update ή cloud login prompt.
Το θέμα με malware όπως το BraZetsu δεν είναι ότι αφορά μόνο «θύματα που δεν προσέχουν». Αφορά όποιον έχει βολευτεί με έναν browser γεμάτο συνεδρίες, έναν κοινό κωδικό παντού και έναν Windows υπολογιστή που μένει καιρό χωρίς σοβαρό έλεγχο. Όσο πιο γρήγορα κόψεις αυτή την αλυσίδα, τόσο λιγότερη αξία έχει το μηχάνημά σου για όποιον προσπαθεί να το πουλήσει ως έτοιμο πακέτο στον υπόκοσμο.