Cybersecurity

Lunex Stealer: πώς κλέβει browser passwords και τι να κάνεις τώρα

Το Lunex Stealer δεν στοχεύει μόνο τους απρόσεκτους χρήστες. Εκμεταλλεύεται ψεύτικους ελέγχους, οδηγεί σε κακόβουλο αρχείο και μετά κυνηγά κωδικούς από browser και λογαριασμούς. Αν μπαίνεις σε Gmail, social, cloud ή εταιρικά services από Chrome, Edge ή Firefox, αξίζει να δεις τι πρέπει να κλείσεις και τι να αλλάξεις...

Αν ο browser σου θυμάται κωδικούς για Gmail, Facebook, Microsoft 365, τράπεζες ή cloud εργαλεία, ένα νέο malware όπως το Lunex Stealer μπορεί να γίνει πολύ πιο επικίνδυνο απ’ όσο ακούγεται. Δεν χρειάζεται να «σπάσει» τον υπολογιστή σου με θεαματικό τρόπο. Του αρκεί να σε πείσει να κάνεις ένα λάθος κλικ, να τρέξεις ένα αρχείο και μετά να κυνηγήσει τους αποθηκευμένους κωδικούς, τα tokens και ό,τι άλλο μπορεί να του ανοίξει δρόμο σε λογαριασμούς.

Η πιο πρακτική ανάγνωση για Ελλάδα είναι απλή: όποιος δουλεύει καθημερινά με Chrome, Edge ή Firefox, αποθηκεύει passwords στον browser, μπαίνει σε email από κοινόχρηστο PC ή διαχειρίζεται μικρή επιχείρηση χωρίς αυστηρό MFA και password manager, έχει πραγματικό ρίσκο. Όχι θεωρητικό.

Σε μία φράση: το πρόβλημα δεν είναι μόνο το ίδιο το malware, αλλά το πόσο εύκολα μπορεί να εκμεταλλευτεί συνήθειες που πολλοί θεωρούν «βολικές».

Το μοτίβο που πρέπει να σε βάλει σε υποψίες

Η διαδρομή ξεκινά συνήθως με κάτι που δείχνει αθώο: μια σελίδα επαλήθευσης, μια ψεύτικη CAPTCHA, ένα μήνυμα που μοιάζει με Cloudflare check ή μια προτροπή να κατεβάσεις “εργαλείο” για να συνεχίσεις. Αυτή η τακτική έχει γίνει ιδιαίτερα δημοφιλής γιατί δεν μοιάζει με κλασικό spam email. Πατάει πάνω στη βιασύνη του χρήστη και στην κούραση από τα συνεχόμενα verification screens.

Εκεί ακριβώς κερδίζουν οι επιτιθέμενοι. Αν ο χρήστης εκτελέσει το κακόβουλο αρχείο, το malware δεν μένει μόνο σε απλή κλοπή αρχείων. Θέλει πρόσβαση στο περιβάλλον του browser και σε μηχανισμούς του συστήματος που βοηθούν στην επιμονή και στην απόκρυψη.

Γιατί τα browser credentials είναι τόσο πολύτιμα

Ο browser έχει γίνει το κέντρο της ψηφιακής ζωής. Εκεί ζουν οι αυτόματες συνδέσεις, τα αποθηκευμένα passwords, τα session cookies, τα sync δεδομένα και τα login tokens. Αν ένα malware τα αρπάξει, δεν χρειάζεται πάντα το κανονικό password για να μπει σε έναν λογαριασμό. Σε αρκετές περιπτώσεις αρκεί το cookie ή το token για να συνεχίσει ως «εσύ».

Αυτό είναι ιδιαίτερα σοβαρό για Gmail και Microsoft accounts, γιατί από εκεί περνούν resets, ειδοποιήσεις ασφαλείας και η πρόσβαση σε άλλες υπηρεσίες. Αν κάποιος αποκτήσει έλεγχο στο email σου, συνήθως μπορεί να αλυσοδέσει και άλλους λογαριασμούς. Για μικρές επιχειρήσεις, το ρίσκο ανεβαίνει κι άλλο: invoice fraud, πρόσβαση σε cloud drives, χακάρισμα σε social accounts και εκβιασμοί μέσω συνεργατικών εργαλείων.

Τι να ελέγξεις σήμερα στον υπολογιστή σου

Δεν χρειάζεται πανικός. Χρειάζεται έλεγχος. Πρώτα, δες αν έχεις αποθηκευμένους κωδικούς στον browser και πόσοι από αυτούς είναι για κρίσιμους λογαριασμούς. Αν η απάντηση είναι «πολλοί», ήρθε η ώρα να τους μεταφέρεις σταδιακά σε password manager. Δεύτερον, ενεργοποίησε 2FA ή, καλύτερα, passkeys όπου υποστηρίζονται. Τρίτον, έλεγξε αν έχεις τρέξει πρόσφατα αρχεία που ήρθαν από περίεργη ιστοσελίδα, ειδικά μετά από CAPTCHA ή “verification”.

Σε Windows 11, άνοιξε το Windows Security και βεβαιώσου ότι το Real-time protection είναι ενεργό. Κάνε και έναν δεύτερο έλεγχο με αξιόπιστο antimalware εργαλείο. Αν διαχειρίζεσαι εταιρικό laptop, βάλε στο πλάνο και έλεγχο από το IT ή από το διαχειριστικό εργαλείο της επιχείρησης. Δεν αρκεί ένα γρήγορο scan αν υποψιάζεσαι ότι έχουν κλαπεί credentials. Σε τέτοια περίπτωση, το πρόβλημα είναι λογαριασμών, όχι μόνο αρχείων.

Οι άμεσες κινήσεις για λογαριασμούς, email και μικρές επιχειρήσεις

Αν πιστεύεις ότι έπεσες σε τέτοιο δόλωμα, άλλαξε πρώτα τους κωδικούς από καθαρή συσκευή. Ξεκίνα από το email, μετά πήγαινε σε social, cloud storage, banking και όποια υπηρεσία χρησιμοποιεί το ίδιο password ή παρόμοιο pattern. Κάνε sign out από όλες τις συσκευές όπου υπάρχει σχετική επιλογή και έλεγξε τις συνδεδεμένες συνεδρίες.

Για μικρές επιχειρήσεις, έλεγξε αμέσως Google Workspace, Microsoft 365, social media admin accounts και shared logins σε εργαλεία όπως Slack, Trello ή CRM. Αν υπάρχει έστω και μικρή πιθανότητα παραβίασης, κλείσε παλιές συσκευές, γύρισε MFA σε app ή hardware key όπου γίνεται και σταμάτα τη χρήση κοινών κωδικών ανάμεσα σε άτομα της ομάδας. Οι κοινοί κωδικοί είναι βολικοί μόνο μέχρι να διαρρεύσουν.

Αν η επιχείρηση χρησιμοποιεί εταιρικά laptops, έλεγξε επίσης αν υπάρχουν εργαλεία απομακρυσμένης πρόσβασης που δεν χρειάζονται πια. Σε πολλές μικρές ομάδες το πραγματικό πρόβλημα δεν είναι ένα τέλειο exploit. Είναι ένα ξεχασμένο account με πλήρη πρόσβαση.

Πώς μειώνεις το ρίσκο χωρίς να γίνεις ειδικός ασφαλείας

Μην αποθηκεύεις όλους τους κωδικούς στον browser, ειδικά για λογαριασμούς που «κουβαλούν» τα υπόλοιπα. Χρησιμοποίησε password manager με ισχυρό master password και ενεργό MFA. Μην ανοίγεις αρχεία ή “verification” screens που ζητούν να κατεβάσεις κάτι για να δεις περιεχόμενο. Κράτα ενημερωμένο τον browser, το λειτουργικό και το antivirus σου. Και, ίσως το πιο σημαντικό, μάθε να σταματάς όταν μια σελίδα σε πιέζει να βιαστείς.

Στα sites που επισκέπτεσαι συχνά, έλεγξε αν υπάρχει περίεργη συμπεριφορά στο login flow, ξαφνικά verification steps ή redirects πριν από κατέβασμα αρχείου. Αυτό ισχύει ιδιαίτερα για μικρές επιχειρήσεις που δουλεύουν με πολλούς υπαλλήλους και ίδιους browsers σε shared machines. Εκεί μπαίνουν εύκολα τέτοιες αλυσίδες επίθεσης.

Το πιο χρήσιμο κριτήριο δεν είναι αν ένα malware «είναι νέο». Είναι αν ακουμπά τη συνήθεια που έχεις για να μπαίνεις κάθε μέρα στο email, στο cloud και στο banking. Εκεί χτίζουν τις επιτυχίες τους τα περισσότερα credential stealers.

Τεκμηρίωση