Προϊόν
Λύσεις
Εταιρεία
Υπηρεσίες

Κατηγορίες

Χωρίς κατηγορίες

Κακόβουλο λογισμικό: Οι 7 πιο επικίνδυνες απειλές το 2025

June 14, 2025
Eye23
Book8 λεπτά
Background

Το πρόβλημα του κακόβουλου λογισμικού το 2025 είναι πιο πιεστικό από ποτέ. Σύμφωνα με στατιστικά στοιχεία, περίπου 450.000 νέα κακόβουλα προγράμματα εντοπίζονται καθημερινά, και ο συνολικός αριθμός ιών και ανεπιθύμητου λογισμικού έχει φτάσει το 1,2 δισεκατομμύρια παγκοσμίως. Σκεφτείτε απλώς αυτούς τους αριθμούς. Εκτιμάται επίσης ότι πέρυσι, τα νοικοκυριά των ΗΠΑ έχασαν έως και 4,5 δισεκατομμύρια δολάρια μόνο λόγω επιθέσεων κακόβουλου λογισμικού.

Η ανάπτυξη αυτού του τομέα έχει μετατραπεί σε τεράστια επιχείρηση, και τα πιο επιτυχημένα προγράμματα έχουν γίνει οι πραγματικοί πρωταγωνιστές του Ολύμπου του κακόβουλου λογισμικού. Ποια είναι λοιπόν τα κορυφαία 7 πιο επικίνδυνα προγράμματα του 2025;

Ορισμός

Το Malware, ή κακόβουλο λογισμικό, είναι εξειδικευμένα προγράμματα που εισχωρούν, καταλαμβάνουν και βλάπτουν τη συσκευή (υπολογιστή, smartphone, εσωτερικό δίκτυο κ.λπ.), με στόχο να την παραβιάσουν ή να κλέψουν πληροφορίες από αυτήν. Σήμερα, υπάρχουν πολλές παραλλαγές αυτού του τύπου λογισμικού: ιοί υπολογιστών, Trojan, spyware, κρυφά προγράμματα εξόρυξης, encryptors.

Ποια βλάβη προκαλεί το κακόβουλο λογισμικό;

Το κακόβουλο λογισμικό μπορεί να προκαλέσει βλάβη οποιουδήποτε επιπέδου: όλα εξαρτώνται από τη φαντασία των δημιουργών του, την κλίμακα της ενέργειας και τα συστήματα ασφαλείας των θυμάτων. Πρόκειται για πραγματικά ψηφιακά σκουλήκια που παρασιτούν στην ισχύ μιας συσκευής και χρησιμοποιούν τον κυβερνοχώρο για δικούς τους σκοπούς.

Συνήθως, το κακόβουλο λογισμικό χρησιμοποιείται για:

1. κατάληψη της ισχύος της συσκευής:

  • κρυφή εξόρυξη·

  • μη εξουσιοδοτημένη εγκατάσταση άλλων τύπων κακόβουλου λογισμικού·

  • αποκλεισμός πρόσβασης σε ιστότοπους, ενημερώσεις, συμπεριλαμβανομένου λογισμικού antivirus·

  • χρήση της ισχύος της συσκευής για την εκτέλεση προγραμματισμένων επιθέσεων DDoS.

2. καταγραφή δεδομένων:

  • spyware για την παρακολούθηση ονομάτων χρήστη, κωδικών πρόσβασης, δεδομένων συστημάτων πληρωμών και τραπεζικών καρτών που χρησιμοποιούνται·

  • διαγραφή ή κρυπτογράφηση δεδομένων·

  • επιβολή διαφημίσεων και ιογενών ενεργειών για την προώθηση προϊόντων/υπηρεσιών.

3. βλάβη μέσω Διαδικτύου:

  • αλλαγή ρυθμίσεων συσκευής·

  • εγκατάσταση ιικού λογισμικού που μπορεί να λειτουργήσει ακόμη και χωρίς σύνδεση στο δίκτυο.

Κορυφαίες 7 απειλές κακόβουλου λογισμικού το 2025

Ας δούμε την κατάταξη-ντροπής για το 2025.

SocGholish

Ο ηγέτης ανάμεσα στο κακόβουλο λογισμικό το 2025. Ευθύνεται για περίπου το 60% όλων των περιστατικών ασφαλείας. Πρόκειται για πλαίσιο JavaScript που διαδίδεται μέσω ιστότοπων phishing, διαφημίσεων spam και άλλων πηγών. Το SocGholish προτιμά να μεταμφιέζεται σε χρήσιμο λογισμικό ή σε απαιτήσεις ενημέρωσης λογισμικού (π.χ. ενημερώσεις browser).

Αρνητικός αντίκτυπος: συλλογή ευαίσθητων δεδομένων από τη μολυσμένη συσκευή (με χρήση τεχνολογίας Cobalt Strike), απόκτηση μη εξουσιοδοτημένης πρόσβασης στο σύστημα (εργαλεία απομακρυσμένης πρόσβασης NetSupport, λιγότερο συχνά Async), λήψη ransomware.

Lumma Stealer

Το κακόβουλο λογισμικό Lumma Stealer είναι ένας νεοφερμένος που εισέβαλε γρήγορα στην κατάταξη-ντροπής του 2025. Πρόκειται για ισχυρό infostealer που ειδικεύεται στην κλοπή εμπιστευτικών πληροφοριών χρηστών: logins, κωδικοί πρόσβασης, δεδομένα τραπεζικών καρτών, πορτοφόλια κρυπτονομισμάτων και άλλες ευαίσθητες πληροφορίες. Διαδίδεται μέσω phishing e-mail, μολυσμένων συνημμένων και κακόβουλων ιστοτόπων.

Από την άνοιξη του 2025, το Lumma έχει μολύνει πάνω από 394.000 συσκευές παγκοσμίως, καθιστώντας το αντικείμενο διεθνούς επιχείρησης για την εξάλειψή του.

Αρνητικός αντίκτυπος: το πρόγραμμα διεισδύει αόρατα στο σύστημα και στέλνει πλήρη dump των δεδομένων χρήστη σε επιτιθέμενους μέσα σε λεπτά. Αυτό δημιουργεί κίνδυνο παραβίασης λογαριασμού, κλοπής χρημάτων και πλήρους απώλειας ψηφιακού απορρήτου.

ArechClient2

Στα τέλη του 2023, ο αριθμός των μολύνσεων με το κακόβουλο λογισμικό Arechclient2 (SectopRAT) αυξήθηκε σημαντικά. Πρόκειται για κλασικό trojan που υποστηρίζει λειτουργικότητα απομακρυσμένης πρόσβασης και διαχείρισης (NET RAT). Διαδόθηκε μέσω ψευδο-ενημερώσεων μηχανών αναζήτησης του Brave Browser (πιο συχνά), Tor, Signal και Telegram. Αυτό το κακόβουλο λογισμικό ευθύνεται για περίπου το 9% όλων των περιστατικών ασφαλείας.

Αρνητικός αντίκτυπος: πιο συχνά το ArechClient2 προσπαθεί να συλλέξει εμπιστευτικές πληροφορίες χρηστών, συμπεριλαμβανομένων δεδομένων πληρωμών (κωδικοί τραπεζικών λογαριασμών, πορτοφολιών κρυπτονομισμάτων), και μπορεί επίσης να εκτελέσει κρυφή επιφάνεια εργασίας για τον έλεγχο browser. Διαθέτει αρκετά υψηλό βαθμό προστασίας έναντι προγραμμάτων ασφαλείας.

Agent Tesla

Το Agent Tesla είναι ένα ακόμη παράδειγμα trojan που κατατάσσεται 3ο σε διάδοση παγκοσμίως. Υποστηρίζει τη μορφή απομακρυσμένης πρόσβασης RAT. Δημιουργήθηκε το 2014 και ευνοεί κυρίως χρήστες Windows ως θύματα. Το πρόγραμμα είναι επί πληρωμή και μπορεί να αγοραστεί σε εξειδικευμένους ιστότοπους για 15-20 δολάρια.

Αρνητικός αντίκτυπος: εκτεταμένες δυνατότητες απόκτησης των δεδομένων σας, ανάλογα με την έκδοση που αγοράστηκε, συμπεριλαμβανομένης καταγραφής πληκτρολογήσεων και στιγμιότυπων οθόνης, συλλογής αποθηκευμένων διαπιστευτηρίων από browsers, πρόσβασης σε δεδομένα πορτοφολιού Bitcoin, αντιγραφής δεδομένων προχείρου, διαγραφής αρχείων θύματος και λήψης άλλου κακόβουλου λογισμικού στη συσκευή.

CoinMiner

Η τέταρτη θέση στην κατάταξη-ντροπής μας καταλαμβάνεται από το λογισμικό κρυφής εξόρυξης CoinMiner. Το κακόβουλο λογισμικό χρησιμοποιεί  την ισχύ της μολυσμένης συσκευής για την εξόρυξη κρυπτονομισμάτων. Κατά κανόνα, επιλέγονται νομίσματα εύκολα στην εξόρυξη όπως το Litecoin (LTC) και το Monero (XRM). Η κύρια πηγή διάδοσης είναι τα spam e-mail.

Αρνητικός αντίκτυπος: η εξόρυξη κρυπτονομισμάτων είναι  πολύ ενεργοβόρα διαδικασία. Η απόδοση του μηχανήματος βρίσκεται πάντα στο 100%, με αυξημένη φθορά και υψηλό κόστος ενέργειας.

NanoCore

Η πέμπτη θέση καταλαμβάνεται από ένα εξελιγμένο κακόβουλο λογισμικό δεύτερου σταδίου, ταξινομημένο ως NanoCore Remote Access Trojan (RAT). Το trojan παρέχει στους επιτιθέμενους τη δυνατότητα απομακρυσμένης εκτέλεσης κώδικα (RCE) στο σύστημα του θύματος.

Αρνητικός αντίκτυπος: ο κύριος αρνητικός αντίκτυπος είναι η κλοπή αρχείων, η καταγραφή πληκτρολογήσεων, στιγμιότυπα οθόνης και άλλη χρήση υλικού, όπως παρακολούθηση μέσω webcam και μικροφώνου.

Νέες απειλές RAT

Το 2025 θα δει αύξηση των Remote Access Trojans (RAT) και κακόβουλων εκστρατειών που μεταμφιέζονται σε ενημερώσεις λογισμικού. Σε αυτές περιλαμβάνονται το FakeUpdates (γνωστό και ως SocGholish), το AsyncRAT και ο encryptor Clop. Το κοινό στοιχείο αυτών των απειλών είναι ο υψηλός βαθμός συγκάλυψής τους, η εκτεταμένη χρήση τεχνικών κοινωνικής μηχανικής και η ικανότητα κλιμάκωσης σε εταιρικά περιβάλλοντα. Το FakeUpdates διαδίδεται μέσω ψεύτικων ενημερώσεων browser και επιτίθεται κυρίως μέσω μολυσμένων ιστοτόπων. Το AsyncRAT και τα αντίστοιχά του δίνουν στους επιτιθέμενους πλήρη απομακρυσμένο έλεγχο του συστήματος, συμπεριλαμβανομένης καταγραφής οθόνης, πλήκτρων και webcam. Το Clop, από την άλλη πλευρά, χρησιμοποιείται ενεργά σε επιθέσεις κατά επιχειρήσεων για την εκβίαση μεγάλων χρηματικών ποσών.

Αρνητικός αντίκτυπος: από απομακρυσμένη κατασκοπεία και κλοπή εταιρικών δεδομένων έως πλήρη κρυπτογράφηση κρίσιμων πληροφοριών με επακόλουθο ransomware. Αυτές οι απειλές εξελίσσονται και τροποποιούνται ενεργά, παρακάμπτοντας παραδοσιακές λύσεις antivirus.

Το Anexet συνιστά: χρησιμοποιείτε μέτρα ασφαλείας για την προστασία των συσκευών σας, μην κατεβάζετε ύποπτα αρχεία, μην ανοίγετε μηνύματα e-mail με αμφίβολο περιεχόμενο. Είναι ευκολότερο να προλάβεις παρά να θεραπεύσεις, να θυμάστε πάντα τους κανόνες ψηφιακής υγιεινής.

 

Advertisement

Ανακαλύψτε τη δύναμη του Anexet αυτή τη στιγμή!

Ξεκινήστε δωρεάν δοκιμή