Tip of the Day

Έκρηξη 115% στις κυβερνοαπειλές που μιμούνται το ChatGPT - Τα «δολώματα»

27-06-2025 | 07:31
Viber Whatsapp
Μοιράσου το
Έκρηξη 115% στις κυβερνοαπειλές που μιμούνται το ChatGPT - Τα «δολώματα»
ChatGPT / Πηγή Φωτογραφία: Getty Images

Το 2025, σχεδόν 8.500 χρήστες από μικρές και μεσαίες επιχειρήσεις (ΜμΕ) αντιμετώπισαν κυβερνοεπιθέσεις με κακόβουλο ή ανεπιθύμητο λογισμικό μεταμφιεσμένο ως κάποιο γνωστό διαδικτυακό εργαλείο παραγωγικότητας, σύμφωνα με την Kaspersky.

Βάσει των μοναδικών κακόβουλων και ανεπιθύμητων αρχείων που εντοπίστηκαν, τα πιο συχνά «δολώματα» ήταν το Zoom και το Microsoft Office, ενώ οι επιτιθέμενοι εκμεταλλεύονται ολοένα και περισσότερο νεότερες υπηρεσίες τεχνητής νοημοσύνης όπως το ChatGPT και το DeepSeek. Η Kaspersky έχει δημοσιεύσει ανάλυση των απειλών και στρατηγικές αντιμετώπισης ώστε να βοηθήσει τις ΜμΕ να ανταποκριθούν σε αυτές.

Οι αναλυτές της Kaspersky μελέτησαν τη συχνότητα της μεταμφίεσης κακόβουλου και ανεπιθύμητου λογισμικού σε νόμιμες εφαρμογές που χρησιμοποιούνται ευρέως από μικρές και μεσαίες επιχειρήσεις, χρησιμοποιώντας δείγμα 12 online εργαλείων παραγωγικότητας. Συνολικά, η Kaspersky εντόπισε πάνω από 4.000 μοναδικά κακόβουλα και ανεπιθύμητα αρχεία μεταμφιεσμένα σε δημοφιλείς εφαρμογές μέσα στο 2025.

Με την αυξανόμενη δημοτικότητα των υπηρεσιών τεχνητής νοημοσύνης, οι κυβερνοεγκληματίες μεταμφιέζουν ολοένα και περισσότερο κακόβουλο λογισμικό σε εργαλεία ΑΙ.

Ο αριθμός των κυβερνοαπειλών που μιμούνται το ChatGPT αυξήθηκε κατά 115% στο πρώτο τετράμηνο του 2025 σε σύγκριση με την ίδια περίοδο πέρυσι, φτάνοντας τα 177 μοναδικά κακόβουλα ή ανεπιθύμητα αρχεία. Ένα ακόμα δημοφιλές εργαλείο AI, το DeepSeek, αντιστοιχούσε σε 83 αρχεία. Το μεγάλο αυτό γλωσσικό μοντέλο που κυκλοφόρησε το 2025 βρέθηκε αμέσως στη λίστα με τα εργαλεία που εκμεταλλεύονται οι επιτιθέμενοι.

Μια ακόμη τακτική που αναμένεται να ενταθεί το 2025 είναι η αυξανόμενη χρήση δημοφιλών πλατφορμών συνεργασίας από τους κυβερνοεγκληματίες για να παραπλανήσουν τους χρήστες ώστε να κατεβάσουν ή να εκτελέσουν κακόβουλο λογισμικό.

Ο αριθμός των κακόβουλων και ανεπιθύμητων αρχείων μεταμφιεσμένων ως Zoom αυξήθηκε σχεδόν κατά 13% το 2025, φτάνοντας τα 1.652, ενώ τα ονόματα «Microsoft Teams» και «Google Drive» σημείωσαν αυξήσεις της τάξης του 100% και 12%, αντίστοιχα, με 206 και 132 περιστατικά. Αυτό το μοτίβο πιθανότατα αντανακλά την κανονικοποίηση της απομακρυσμένης εργασίας και των γεωγραφικά διάσπαρτων ομάδων, γεγονός που καθιστά αυτές τις πλατφόρμες αναπόσπαστο κομμάτι των επιχειρησιακών διαδικασιών σε όλους τους κλάδους.

Στο δείγμα που αναλύθηκε, ο μεγαλύτερος αριθμός αρχείων παρουσιάζονταν ως Zoom, αντιστοιχώντας σε σχεδόν 41% όλων των μοναδικών αρχείων που εντοπίστηκαν. Οι εφαρμογές του Microsoft Office παρέμειναν επίσης συχνός στόχος για απομιμήσεις: Το Outlook και το PowerPoint αντιστοιχούσαν σε 16%, το Excel σε σχεδόν 12%, ενώ το Word και το Teams κάλυπταν το 9% και 5% αντίστοιχα.

Οι κυριότερες απειλές που στοχοποίησαν μικρές και μεσαίες επιχειρήσεις το 2025 περιλάμβαναν προγράμματα λήψης (downloaders), trojans και λογισμικό διαφημίσεων (adware).

Phishing and Spam

Εκτός από τις απειλές κακόβουλου λογισμικού, η Kaspersky συνεχίζει να εντοπίζει πληθώρα σχεδίων phishing και απάτης με στόχο τις μικρές και μεσαίες επιχειρήσεις. Οι επιτιθέμενοι αποσκοπούν στην κλοπή στοιχείων σύνδεσης για διάφορες υπηρεσίες — από πλατφόρμες παράδοσης έως τραπεζικά συστήματα — ή στην εξαπάτηση των θυμάτων ώστε να τους αποσπάσουν χρήματα με παραπλανητικές μεθόδους. Ένα παράδειγμα αποτελεί μια απόπειρα phishing που στοχοποιεί λογαριασμούς Google. Οι επιτιθέμενοι υπόσχονται στα πιθανά θύματα αύξηση πωλήσεων μέσω διαφήμισης της εταιρείας τους στο X, με στόχο την κλοπή των στοιχείων τους.

Πέρα από το phishing, οι μικρομεσαίες επιχειρήσεις βομβαρδίζονται καθημερινά με spam emails. Δεν προκαλεί έκπληξη το γεγονός ότι και η τεχνητή νοημοσύνη έχει πλέον εισχωρήσει στον χώρο του spam — για παράδειγμα, με προσφορές για την αυτοματοποίηση διαφόρων επιχειρησιακών διαδικασιών.

Σε γενικές γραμμές, η Kaspersky παρατηρεί ότι τα μηνύματα phishing και spam είναι σχεδιασμένα ώστε να αντανακλούν τις βασικές ανάγκες των μικρών επιχειρήσεων, υποσχόμενα ελκυστικές προσφορές για email marketing ή δάνεια, καθώς και υπηρεσίες όπως διαχείριση δημοσιότητας, δημιουργία περιεχομένου, παραγωγή leads και άλλα.

  1. Μάθετε περισσότερα για το τοπίο των κυβερνοαπειλών που στοχοποιούν μικρομεσαίες επιχειρήσεις στο Securelist. Για την αντιμετώπιση των απειλών που απευθύνονται στις επιχειρήσεις, οι ιδιοκτήτες και οι εργαζόμενοί τους καλούνται να εφαρμόσουν τα εξής μέτρα:
  2. Χρήση εξειδικευμένων λύσεων κυβερνοασφάλειας που παρέχουν ορατότητα και έλεγχο στις υπηρεσίες cloud (π.χ. Kaspersky Next).
    Ορισμός κανόνων πρόσβασης για εταιρικούς πόρους όπως λογαριασμούς email, κοινόχρηστους φακέλους και online έγγραφα.
  3. Δημιουργία τακτικών αντιγράφων ασφαλείας των σημαντικών δεδομένων.
    Καθορισμός σαφών οδηγιών για τη χρήση εξωτερικών υπηρεσιών. Θέσπιση καλά ορισμένων διαδικασιών για την εφαρμογή νέου λογισμικού με τη συμμετοχή του τμήματος IT και των υπεύθυνων διευθυντών.

«Έχει ενδιαφέρον ότι οι κυβερνοεγκληματίες είναι αρκετά επιλεκτικοί όσον αφορά τη χρήση εργαλείων ΑΙ ως δόλωμα. Για παράδειγμα, δεν παρατηρήθηκαν καθόλου κακόβουλα αρχεία που να μιμούνται το Perplexity. Η πιθανότητα ένας επιτιθέμενος να χρησιμοποιήσει ένα εργαλείο ως κάλυψη για κακόβουλο ή ανεπιθύμητο λογισμικό εξαρτάται άμεσα από τη δημοτικότητα και τον “θόρυβο” γύρω από την εκάστοτε υπηρεσία. Όσο μεγαλύτερη είναι η προβολή και η συζήτηση γύρω από ένα εργαλείο, τόσο αυξάνονται οι πιθανότητες ένας χρήστης να συναντήσει ένα ψεύτικο πακέτο στο διαδίκτυο. Για να παραμείνουν ασφαλείς, οι εργαζόμενοι σε μικρομεσαίες επιχειρήσεις – αλλά και οι απλοί χρήστες – θα πρέπει να είναι ιδιαίτερα προσεκτικοί όταν αναζητούν λογισμικό στο διαδίκτυο ή όταν πέφτουν πάνω σε προσφορές συνδρομών που μοιάζουν “πολύ καλές για να είναι αληθινές”. Θα πρέπει πάντα να ελέγχουν την ορθογραφία της διεύθυνσης της ιστοσελίδας και των συνδέσμων σε ύποπτα email. Σε πολλές περιπτώσεις, αυτοί οι σύνδεσμοι μπορεί να είναι phishing ή να οδηγούν σε λήψη κακόβουλου ή ανεπιθύμητου λογισμικού», δηλώνει ο Vasily Kolesnikov, ειδικός σε θέματα κυβερνοασφάλειας στην Kaspersky.

Διαβάστε περισσότερα άρθρα της στήλης Tip of the Day

Ακολουθήστε το insider.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις από την Ελλάδα και τον κόσμο.

Όλες οι ειδήσεις

22:22

FT: «Μη εχθρικά πλοία μπορούν να διέλθουν από τα Στενά του Ορμούζ» λέει η Τεχεράνη

22:16

Wall Street: Επέστρεψε η νευρικότητα καθώς παραμένει «θολό τοπίο» το Ιράν

22:02

Πετρέλαιο: Ξανά πάνω από τα 100 δολάρια το Brent

21:53

Πρωθυπουργός Γροιλανδίας: «Οι εκλογές στη Δανία είναι οι πιο σημαντικές» στην ιστορία των δύο εδαφών»

21:41

Δανία-exit polls: Πρώτη δύναμη η κεντροαριστερά, αλλά χωρίς πλειοψηφία

21:32

Γερμανία: Σύλληψη δύο υπόπτων για κατασκοπεία υπέρ της Ρωσίας

21:22

ΑΑΔΕ: Μέχρι 30/4 η δήλωση μεταβολών για υποχρεωτική μετάταξη των αγροτών στο κανονικό καθεστώς ΦΠΑ

21:18

Κούβα: Στολίσκος που μεταφέρει ανθρωπιστική βοήθεια έφθασε στην Αβάνα

21:11

Παπασταύρου: Σε τροχιά υλοποίησης η ερευνητική γεώτρηση το α’ τρίμηνο του 2027 στο Ιόνιο

20:58

Τραμπ: Μιλάμε με «τους σωστούς ανθρώπους» στο Ιράν - Θα υπάρξει σοβαρή αλλαγή καθεστώτος

20:50

Ντάιμον: Επικίνδυνος ο πόλεμος βραχυπρόθεσμα αλλά βελτιώνει τις προοπτικές για διαρκή ειρήνη

20:48

Στο 36% η Τραμπ υποχώρησε καθώς οι τιμές των καυσίμων στις ΗΠΑ αυξάνονται

20:41

Ερντογάν: «Η Τουρκία διατηρεί την ψυχραιμία της και επιδιώκει ειρήνη στη Μέση Ανατολή»

20:31

Ποιοι ποντάρουν στην αύξηση της λάμψης του χρυσού

20:29

H QatarEnergy επικαλείται ανωτέρα βία στις προμήθειες LNG - Ποιες χώρες επηρεάζονται

20:20

Πιερρακάκης για Έκθεση ΔΝΤ: «Εξαιρετικά θετική αποτίμηση της ελληνικής οικονομίας»

20:18

Τραμπ: «Μιλάμε με τους κατάλληλους ανθρώπους στο Ιράν» - Το Πεντάγωνο στέλνει ακόμα 3.000 στρατιώτες στη Μέση Ανατολή

20:02

Γάλλος ΥΠΟΙΚ: Ο πόλεμος στη Μέση Ανατολή προκαλεί «ένα νέο πετρελαϊκό σοκ»

19:58

Τρεις νεκροί και 30 τραυματίες από ρωσικά drones στην Δυτική Ουκρανία

19:54

Επίσκεψη Μητσοτάκη σε 63χρονο ωφελούμενο κοινωνικής κατοικίας στη Θεσσαλονίκη

19:39

Νέα Αριστερά: Έκτακτο συνέδριο μετά την παραίτηση Χαρίτση - Μεταβατικός πρόεδρος ο Σακελλαρίδης

19:36

Τηλεφωνική επικοινωνία Μητσοτάκη με τον εμίρη του Κατάρ

19:25

Κομισιόν: Η Ελλάδα πέτυχε τη 2η μεγαλύτερη μείωση θανατηφόρων τροχαίων σε όλη την ΕΕ

19:24

Μαρινάκης στο TikTok: «Απαντάμε στις απορίες για τα μέτρα που ανακοίνωσε ο πρωθυπουργός»

19:22

H HelleniQ Energy δημιουργεί τη νέα γενιά στελεχών της Ενέργειας

19:17

Ευρωαγορές: Επιφυλακτική άνοδος εν αναμονή ξεκάθαρων μηνυμάτων για το Ιράν

19:08

Μ. Ανατολή: Ιρανικός πύραυλος αναχαιτίστηκε για πρώτη φορά στον εναέριο χώρο του Λιβάνου

19:00

Θεμιστοκλέους: «Αρχές Απριλίου η νέα προκήρυξη για ακόμα 850 νέες θέσεις ιατρικού προσωπικού»

18:57

Παραιτήθηκε ο Αλέξης Χαρίτσης από πρόεδρος της Νέας Αριστεράς

18:54

Qualco: Απέκτησε το 34% της Resitech έναντι 640.000 ευρώ