back to top
Τρίτη, 24 Φεβρουαρίου, 2026
ΑρχικήSecurityΕφιάλτης στο Outlook: Πώς ένα «νόμιμο» πρόσθετο του Microsoft Store έκλεψε 4.000...

Εφιάλτης στο Outlook: Πώς ένα «νόμιμο» πρόσθετο του Microsoft Store έκλεψε 4.000 λογαριασμούς

Μια πρωτοφανής επίθεση στην αλυσίδα εφοδιασμού λογισμικού συγκλονίζει τους χρήστες του Outlook, καθώς ένα εγκαταλελειμμένο αλλά εγκεκριμένο πρόσθετο (add-in) χρησιμοποιήθηκε για την υποκλοπή χιλιάδων κωδικών πρόσβασης.

0
(0)

Loading

Η ασφάλεια του ψηφιακού μας ταχυδρομείου δέχθηκε ένα ισχυρό πλήγμα, καθώς ερευνητές της Koi Security αποκάλυψαν μια εξελιγμένη επίθεση που εκμεταλλεύτηκε το επίσημο κατάστημα εφαρμογών της Microsoft. Το πρόσθετο με την ονομασία “AgreeTo”, το οποίο είχε σχεδιαστεί για τη διαχείριση ημερολογίων, μετατράπηκε σε παγίδα θανάτου για πάνω από 4.000 χρήστες. Οι επιτιθέμενοι κατάφεραν να αποκτήσουν τον έλεγχο του domain που συνδεόταν με την εφαρμογή, μετατρέποντας μια κάποτε χρήσιμη υπηρεσία σε εργαλείο μαζικής υποκλοπής διαπιστευτηρίων.

Το πρόβλημα ξεκίνησε όταν οι δημιουργοί του “AgreeTo” εγκατέλειψαν το project, αφήνοντας το domain της εφαρμογής να λήξει. Οι χάκερ, παραμονεύοντας για τέτοιες ευκαιρίες, αγόρασαν το domain και διοχέτευσαν μέσω αυτού ένα phishing kit. Επειδή το πρόσθετο ήταν ήδη εγκεκριμένο και ψηφιακά υπογεγραμμένο από τη Microsoft από το 2022, τα συστήματα ασφαλείας δεν υποψιάστηκαν την παραμικρή αλλαγή, επιτρέποντας στους εισβολείς να δρουν ανενόχλητοι μέσα στο περιβάλλον του Outlook.

Η μέθοδος AgreeToSteal και ο κίνδυνος των δικαιωμάτων

Η επίθεση, η οποία ονομάστηκε AgreeToSteal, λειτουργούσε με εξαιρετική πονηριά. Όταν ένας χρήστης αλληλεπιδρούσε με το πρόσθετο, του παρουσιαζόταν μια ψεύτικη σελίδα σύνδεσης της Microsoft. Οι κωδικοί που πληκτρολογούνταν στέλνονταν άμεσα στους χάκερ μέσω του Telegram Bot API. Το πιο τρομακτικό στοιχείο, ωστόσο, δεν ήταν μόνο η κλοπή του κωδικού, αλλά τα δικαιώματα “ReadWriteItem” που διέθετε το πρόσθετο. Αυτό σημαίνει ότι οι επιτιθέμενοι είχαν τη δυνατότητα να διαβάζουν και να τροποποιούν τα email των θυμάτων, ανοίγοντας την πόρτα για περαιτέρω κατασκοπεία ή οικονομικές απάτες.

Η περίπτωση αυτή αναδεικνύει ένα τεράστιο κενό στη διαχείριση των εφαρμογών τρίτων από τη Microsoft. Παρόλο που η αρχική έγκριση είναι αυστηρή, δεν φαίνεται να υπάρχει περιοδικός έλεγχος του περιεχομένου που σερβίρουν αυτά τα πρόσθετα από εξωτερικούς servers. Έτσι, μια εφαρμογή που θεωρήθηκε ασφαλής πριν από τρία χρόνια, μπορεί σήμερα να αποτελεί τον μεγαλύτερο κίνδυνο για την ιδιωτικότητα του χρήστη, χωρίς η πλατφόρμα να το αντιληφθεί έγκαιρα.

Πώς να προστατευτείτε από τις «Σκιώδεις» εφαρμογές

Η αποκάλυψη αυτή έχει προκαλέσει έντονες αντιδράσεις στην κοινότητα των ειδικών κυβερνοασφάλειας, οι οποίοι συμβουλεύουν τους χρήστες να είναι εξαιρετικά προσεκτικοί με τα πρόσθετα που εγκαθιστούν. Είναι απαραίτητο να ελέγχετε τακτικά τη λίστα με τα add-ins στο Outlook και να αφαιρείτε οτιδήποτε δεν χρησιμοποιείτε ή προέρχεται από προγραμματιστές που δεν φαίνονται πλέον ενεργοί. Η χρήση του ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) παραμένει το σημαντικότερο ανάχωμα, καθώς μπορεί να αποτρέψει την είσοδο του χάκερ ακόμα και αν ο κωδικός έχει υποκλαπεί.

Η Microsoft από την πλευρά της δέχεται πιέσεις να αναθεωρήσει τον τρόπο με τον οποίο εποπτεύει το Marketplace της. Η ανάγκη για αυτοματοποιημένους ελέγχους που θα εντοπίζουν αλλαγές στην ιδιοκτησία των domains ή ύποπτη δραστηριότητα σε πραγματικό χρόνο είναι πλέον επιτακτική.

Μέχρι τότε, η ευθύνη βαραίνει τον χρήστη, ο οποίος πρέπει να θυμάται ότι στην ψηφιακή εποχή, ακόμα και μια «υπογραφή εμπιστοσύνης» μπορεί να κρύβει πίσω της έναν ψηφιακό εγκληματία.

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.

George S. Metallidis
George S. Metallidishttps://techlog.gr
Όλα ξεκίνησαν το 1988 όταν μπήκε στο σπίτι το πρώτο PC ένας 32bit 80386 με 4mb ram, CGA γραφικά σε 16colours monitor....και φυσικά λιώσιμο με το DOS game Grand Prix Circuit της Accolade
Σχετικά άρθρα
openclaw

Microsoft: Απεγκαταστήστε τώρα το OpenClaw – Σοβαρό κενό ασφαλείας

0
Η Microsoft κρούει τον κώδωνα του κινδύνου για το OpenClaw, τονίζοντας ότι η έλλειψη ασφάλειας στην απομόνωση ταυτότητας μπορεί να οδηγήσει σε πλήρη υποκλοπή των δεδομένων σας.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΔΕΙΤΕ ΑΚΟΜΑ!